QUESTIONS & RÉPONSES La collection de Solve DSI - Yann-Eric Devars
← Revenir aux réponses

Que faut-il savoir sur « Principe du moindre privilège » — Couche 7 : Sécurisation de la couche Application › 5. Bonnes pratiques de sécurisation côté développement et administration ?

Extrait de Sécurité informatique

Séparation des comptes : L’application ne devrait pas se connecter à la base de données avec un compte “root” ou superutilisateur.

On crée un compte SQL avec les droits strictement nécessaires.

Isolation des services : Si un composant est compromis (ex. microservice), il ne doit pas pouvoir accéder à tous les autres.

On utilise du firewalling, des ACL réseau, etc.

Chroot ou containers : Exécuter les serveurs applicatifs dans un environnement cloisonné (Docker, chroot, VM) limite la propagation en cas de faille.