# Qu'est-ce que l'architecture Zero Trust ?

> L'architecture Zero Trust (Zero Trust architecture, ZTA) est une conception de sécurité d'entreprise dans laquelle l'accès n'est pas implicitement fiable au seul motif de l'emplacement réseau, de la propriété de l'appareil ou d'une connexion antérieure.

- URL canonique: https://yellowcube.eu/fr/glossary/zero-trust-architecture/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Elle protège les ressources en faisant de l'authentification et de l'autorisation des décisions de politique explicites, éclairées par l'identité, la posture de l'appareil, l'action demandée, la sensibilité de la ressource et d'autres signaux de risque.

Une ZTA applique les principes Zero Trust via des inventaires, la gestion des identités et des appareils, des composants de décision et d'application de la politique, des contrôles d'applications et de données, et la télémétrie. L'accès doit être étroitement limité et réévalué lorsque les conditions changent. Les modèles de déploiement incluent les passerelles gouvernées par l'identité, la microsegmentation, les périmètres définis par logiciel et les portails de ressources ; aucun produit ni topologie unique ne constitue une ZTA.

### Points clés

- **Inventaire:** Identifier les sujets, appareils, workloads, données, services, chemins de communication et dépendances que la politique doit gouverner.
- **Décision et application:** Évaluer chaque action demandée contre la politique et appliquer le résultat près de la ressource protégée, en n'accordant que l'accès nécessaire.
- **Réévaluation:** Superviser les signaux d'identité, d'appareil, de ressource et d'environnement pertinents afin qu'un changement significatif puisse modifier ou terminer l'accès.
- **Limite importante:** Le Zero Trust n'élimine pas toute forme de confiance, ne garantit pas la prévention et ne signifie pas que les utilisateurs sont traités comme malveillants. Inventaires incorrects, identités volées, données de posture peu fiables, privilèges excessifs, lacunes d'application et services de contrôle indisponibles peuvent toujours compromettre l'architecture.

### Termes associés

[Accès réseau Zero Trust (ZTNA)](<https://yellowcube.eu/fr/glossary/zero-trust-network-access/>) · [Périmètre défini par logiciel (SDP)](<https://yellowcube.eu/fr/glossary/software-defined-perimeter/>) · [Microsegmentation](<https://yellowcube.eu/fr/glossary/microsegmentation/>) · [Gestion des identités et des accès (IAM)](<https://yellowcube.eu/fr/glossary/identity-and-access-management/>) · [Segmentation du réseau](<https://yellowcube.eu/fr/glossary/network-segmentation/>)

### Sources

[NIST SP 800-207 : Zero Trust Architecture](https://csrc.nist.gov/pubs/sp/800/207/final) · [NIST SP 1800-35 : Implementing a Zero Trust Architecture](https://csrc.nist.gov/pubs/sp/1800/35/final) · [CISA Zero Trust Maturity Model Version 2.0](https://www.cisa.gov/sites/default/files/2023-04/CISA_Zero_Trust_Maturity_Model_Version_2_508c.pdf)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

