Le principe, formalisé dans des initiatives comme Secure by Design du CISA et le Secure Software Development Framework du NIST, déplace la responsabilité vers les fabricants et les constructeurs : défauts sûrs, élimination de classes de vulnérabilités, correction transparente et indices de pratique de sécurité — au lieu de livrer du risque que les clients doivent mitiger.
Points clés
Processus plutôt que sloganModélisation des menaces, défauts sûrs, choix sûrs pour la mémoire, gestion des dépendances et tests de sécurité au sein du développement — pas une revue à la fin.
Indices pour l'achatLes évaluations de fournisseurs doivent demander des indices de sécurité dès la conception : SBOM, politiques de divulgation de vulnérabilités, feuilles de route de sécurité et la manière dont le fournisseur traite ses propres défauts.
Limite importante« Sécurité dès la conception » décrit l'intention et le processus, pas le résultat. Un produit conçu de manière sûre peut néanmoins livrer des défauts exploitables, être mal configuré ou être exploité de manière dangereuse — la qualité de la conception réduit mais ne supprime pas le risque opérationnel.