Ces couches doivent empêcher certaines attaques, en révéler d'autres, limiter leur progression ou leur impact et soutenir la reprise.
La profondeur efficace repose sur des mesures complémentaires et raisonnablement indépendantes. Répéter la même mesure en plusieurs endroits peut donner l'apparence d'une protection tout en conservant un mode de défaillance commun — par exemple plusieurs outils qui dépendent tous du même système d'identité, de la même source de télémétrie ou d'une même politique erronée.
Une profondeur réelle couvre aussi les fonctions, pas seulement les fournisseurs : la prévention fait gagner du temps, la détection remarque la défaillance, la réponse limite la propagation et la reprise restaure le service. Les exercices qui contournent délibérément une couche — une alerte manquée, un identifiant subtilisé par phishing — révèlent si les couches restantes compensent réellement ou partagent silencieusement les mêmes hypothèses.
Points clés
Couches possiblesConception sécurisée, mesures d'identité, terminaux durcis, segmentation, supervision, réponse, sauvegardes protégées et reprise éprouvée par l'exercice.
Principe de conceptionPartir du principe que chaque mesure peut être contournée, mal configurée, indisponible ou compromise.
Besoin de validationTester si les couches ont des modes de défaillance suffisamment indépendants et si la détection et la reprise fonctionnent encore après l'échec d'une mesure préventive.
Limite importanteUn empilement excessif peut accroître la complexité, brouiller les responsabilités et créer de nouveaux chemins de défaillance ; chaque couche doit avoir une finalité définie.