# Qu'est-ce qu'un périmètre défini par logiciel (SDP) ?

> Un périmètre défini par logiciel (software-defined perimeter, SDP) est une architecture d'accès qui limite la connectivité réseau aux ressources explicitement autorisées.

- URL canonique: https://yellowcube.eu/fr/glossary/software-defined-perimeter/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Au lieu de rendre un service protégé ordinairement joignable puis de filtrer les tentatives, un système SDP authentifie l'identité demandeuse, évalue les signaux d'appareil et de contexte, et autorise une connexion précise avant de permettre au demandeur d'atteindre ce service.

Un SDP utilise couramment un contrôleur de politique plus des hôtes ou passerelles d'initiation et d'acceptation. Après approbation, les composants d'application établissent un chemin chiffré qui n'expose que l'application ou le service autorisé — pas le réseau environnant. Cela réduit la découverte non sollicitée et la joignabilité ambiante, mais « invisibilité » est un raccourci marketing imprécis : contrôleurs, passerelles, terminaux et services permis conservent des surfaces observables et attaquables.

### Points clés

- **Décision d'accès:** Un demandeur fournit des indices d'identité, d'appareil et de contexte à un composant d'autorisation, qui évalue la politique avant d'accorder une connectivité étroitement limitée.
- **Application:** Les hôtes ou passerelles d'initiation et d'acceptation restreignent le chemin permis aux services approuvés et peuvent masquer les autres adresses et ports à la découverte ordinaire.
- **Cycle de vie:** Les conceptions peuvent utiliser l'autorisation en un paquet, l'authentification mutuelle, des identifiants de courte durée, la segmentation ou une réévaluation continue ; les mécanismes précis varient.
- **Limite importante:** Un SDP ne rend pas sûrs une application non sûre, un terminal compromis, un processus d'identité faible ou un contrôleur mal protégé. La disponibilité et la sécurité dépendent fortement des composants de politique, de contrôle et d'application, tandis qu'une décision d'autorisation peut devenir obsolète lorsque le risque évolue.

### Termes associés

[Architecture Zero Trust (ZTA)](<https://yellowcube.eu/fr/glossary/zero-trust-architecture/>) · [Accès réseau Zero Trust (ZTNA)](<https://yellowcube.eu/fr/glossary/zero-trust-network-access/>) · [Segmentation du réseau](<https://yellowcube.eu/fr/glossary/network-segmentation/>) · [Microsegmentation](<https://yellowcube.eu/fr/glossary/microsegmentation/>) · [Authentification](<https://yellowcube.eu/fr/glossary/authentication/>)

### Sources

[Cloud Security Alliance : Software-Defined Perimeter Architecture Guide V3](https://cloudsecurityalliance.org/artifacts/software-defined-perimeter-architecture-guide-v3) · [NIST SP 1800-35 : Implementing a Zero Trust Architecture](https://csrc.nist.gov/pubs/sp/1800/35/final)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

