Sécurité · Débutant

Un modèle de menaces en une heure

En une ligne : Esquissez ce que vous avez, qui pourrait le vouloir et où cela franchit une frontière — et vous obtenez une vraie liste de priorités au lieu d'un ressenti.

Quatre questions

Que protège-t-on ? Données clients, argent, disponibilité, réputation. Tout ne vaut pas la même chose.

De qui ? Un scanner automatique, un attaquant aléatoire, un concurrent, un insider, un partenaire compromis. Chacun a des capacités différentes.

Où sont les frontières ? Partout où une donnée traverse des zones de confiance : navigateur vers serveur, serveur vers base de données, système vers prestataire.

Que se passe-t-il si ? Décrivez trois mauvais scénarios en une ligne chacun et classez-les par dommage et probabilité.

Dessiner avant de parler

Un simple croquis des composants et des flèches entre eux révèle plus que n'importe quel débat. Chaque flèche est une question : qui authentifie qui, qu'est-ce qui est chiffré, qu'est-ce qui est journalisé.

Le résultat

Une page avec cinq risques classés et une action proposée pour chacun. C'est suffisant pour commencer, et c'est déjà plus que ce qu'ont la plupart des systèmes.

Pour aller plus loin

Répétez l'exercice à chaque changement architectural significatif — intégrer un nouveau prestataire, ouvrir une interface, migrer vers le cloud. Un modèle de menaces n'est pas un document unique mais une habitude, et fait au moment de la conception, il coûte des dizaines de fois moins cher qu'une correction ultérieure.