# Qu'est-ce que la défense en profondeur ?

> La défense en profondeur (defense in depth) est une stratégie de sécurité qui combine plusieurs couches de mesures humaines, organisationnelles, architecturales et techniques, de sorte qu'une seule défaillance n'expose pas l'ensemble du système.

- URL canonique: https://yellowcube.eu/fr/glossary/defense-in-depth/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Ces couches doivent empêcher certaines attaques, en révéler d'autres, limiter leur progression ou leur impact et soutenir la reprise.

La profondeur efficace repose sur des mesures complémentaires et raisonnablement indépendantes. Répéter la même mesure en plusieurs endroits peut donner l'apparence d'une protection tout en conservant un mode de défaillance commun — par exemple plusieurs outils qui dépendent tous du même système d'identité, de la même source de télémétrie ou d'une même politique erronée.

Une profondeur réelle couvre aussi les fonctions, pas seulement les fournisseurs : la prévention fait gagner du temps, la détection remarque la défaillance, la réponse limite la propagation et la reprise restaure le service. Les exercices qui contournent délibérément une couche — une alerte manquée, un identifiant subtilisé par phishing — révèlent si les couches restantes compensent réellement ou partagent silencieusement les mêmes hypothèses.

### Points clés

- **Couches possibles:** Conception sécurisée, mesures d'identité, terminaux durcis, segmentation, supervision, réponse, sauvegardes protégées et reprise éprouvée par l'exercice.
- **Principe de conception:** Partir du principe que chaque mesure peut être contournée, mal configurée, indisponible ou compromise.
- **Besoin de validation:** Tester si les couches ont des modes de défaillance suffisamment indépendants et si la détection et la reprise fonctionnent encore après l'échec d'une mesure préventive.
- **Limite importante:** Un empilement excessif peut accroître la complexité, brouiller les responsabilités et créer de nouveaux chemins de défaillance ; chaque couche doit avoir une finalité définie.

### Termes associés

[Cybersécurité](<https://yellowcube.eu/fr/glossary/cybersecurity/>) · [Architecture Zero Trust (ZTA)](<https://yellowcube.eu/fr/glossary/zero-trust-architecture/>) · [Segmentation du réseau](<https://yellowcube.eu/fr/glossary/network-segmentation/>) · [Cyberrésilience](<https://yellowcube.eu/fr/glossary/cyber-resilience/>) · [Architecture de sécurité](<https://yellowcube.eu/fr/glossary/security-architecture/>) · [Sécurité opérationnelle (OPSEC)](<https://yellowcube.eu/fr/glossary/operational-security/>)

### Sources

[Glossaire NIST : Defense in Depth](https://csrc.nist.gov/glossary/term/defense_in_depth) · [NIST SP 800-53r5, Security and Privacy Controls](https://csrc.nist.gov/pubs/sp/800/53/r5/upd1/final)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

