KnowledgeCity

Architectures de sécurité défendables : déterminer la défense de votre organisation

En savoir plus sur les différentes méthodes de sécurité et comment déterminer quelle méthode vous convient le mieux
Regardez la première leçon gratuitement — accédez aux 3 leçons complètes.

To view this video please enable JavaScript.

Cours : À la demande
Intermédiaire  Fournisseur James Youngblood  3 Leçons ·  20m  en Arabe, Allemand, Anglais, Espagnol, Français, Portugais, Chinois simplifié 

Description du cours

Si la méthode Zero Trust est l’étalon-or de la sécurité, pourquoi certaines entreprises sont-elles réticentes à la mettre en œuvre dans leurs réseaux ? L’utilisation d’un réseau Zero Trust est le choix le plus sûr, mais il fournit souvent des mesures de sécurité plus intenses que la plupart des entreprises n’en ont réellement besoin. Le type de défense utilisé par une entreprise doit être déterminé par les besoins de l’entreprise. Par exemple, si la protection des secrets d’affaires est la plus grande préoccupation, une méthode centrée sur les données serait la meilleure option. Nous explorerons trois options de sécurité différentes : la sécurité Zero Trust, la sécurité centrée sur les données et la défense en profondeur, et les besoins qui leur conviennent le mieux.

Dans ces leçons, vous apprendrez quelle stratégie de défense est la meilleure pour la sécurité de votre réseau, en fonction du type d’industrie dans lequel vous opérez. Nous discuterons des façons dont les tests Red Team peuvent aider à identifier les faiblesses de sécurité au sein de votre réseau et comment les corriger. Enfin, nous discuterons de l’importance pour les employés d’être bien informés sur la sécurité informatique, en particulier pour reconnaître les tactiques d’ingénierie sociale.

Ce que vous allez apprendre

  • Décrire les méthodes de sécurité de confiance zéro, centrée sur les données, et de défense en profondeur
  • Reconnaître les avantages de la sécurité centrée sur les données pour protéger des éléments critiques tels que les secrets commerciaux
  • Reconnaître les avantages de la sécurité de défense en profondeur
  • Reconnaître les avantages de la sécurité de confiance zéro
  • Expliquer les avantages des tests de la "Red Team" (équipe rouge) pour identifier les faiblesses de la sécurité du réseau
  • Déterminer quelle stratégie de défense convient le mieux à votre réseau en fonction de votre secteur d'activité

Points clés à retenir

  • Le type de défense utilisé par une entreprise doit être déterminé par ses besoins plutôt que d'opter par défaut pour l'option la plus intense.
  • Les réseaux à confiance zéro sont le choix le plus sûr, mais ils fournissent souvent des mesures de sécurité plus intenses que ce dont la plupart des entreprises ont réellement besoin.
  • Si la protection des secrets commerciaux est la préoccupation principale, une méthode centrée sur les données est la meilleure option.
  • Les tests par l'équipe rouge aident à identifier les faiblesses de sécurité au sein d'un réseau et permettent de les corriger.
  • Il est important pour la défense du réseau que les employés aient des connaissances en sécurité informatique, notamment pour reconnaître les tactiques d'ingénierie sociale.

Foire aux questions

Quelles méthodes de sécurité ce cours couvre-t-il ?

Le cours explore trois options de sécurité : la sécurité de confiance zéro, la sécurité centrée sur les données et la défense en profondeur, et explique à quels besoins chacune répond le mieux.

Comment ce cours m'aide-t-il à choisir la bonne défense pour mon organisation ?

Il enseigne quelle stratégie de défense est la meilleure pour la sécurité de votre réseau en fonction de votre secteur d'activité, car le type de défense doit être déterminé par les besoins de l'entreprise.

Le cours aborde-t-il les tests de la Red Team ?

Oui. Il discute de la façon dont les tests par l'équipe rouge peuvent aider à identifier les faiblesses de sécurité au sein de votre réseau et comment y remédier.

Quel rôle jouent les employés dans les sujets de sécurité abordés ?

Le cours discute de l'importance pour les employés d'être bien informés sur la sécurité informatique, en particulier pour reconnaître les tactiques d'ingénierie sociale.

Quelles leçons sont incluses dans ce cours ?

Le cours comprend trois leçons : Quelle méthode est la meilleure pour mon entreprise ?, Identifier votre faiblesse la plus critique, et Le besoin de tests par la Red Team.