Les modèles de sécurité dans les WAF

Magazine
Marque
MISC
Numéro
50
Mois de parution
juillet 2010
Spécialité(s)


Résumé

La conception de systèmes de sécurité s'appuie sur différents concepts complémentaires, nommés « modèles de sécurité ». Les deux modèles les plus courants et les plus simples à appréhender sont les modèles positifs et négatifs.


1. Notion de modèles de sécurité

Le modèle positif répond à la directive : « tout ce qui n'est pas autorisé est interdit ». Il impose par conséquent de maîtriser l'ensemble des paramètres acceptables dans le cadre d'une transaction précise. Ce modèle est mis en place dans les firewalls réseau.

Le modèle négatif répond, lui, à la directive : « tout ce qui n'est pas interdit est autorisé » et nécessite de disposer d'une liste exhaustive des menaces. Ce modèle de sécurité est implémenté dans les systèmes de type IPS (Intrusion Prevention System).

D'autres modèles de sécurité sont parfois implémentés dans les Web Application Firewalls :

- Le modèle de transformation : ce modèle...

Cet article est réservé aux abonnés. Il vous reste 90% à découvrir.
S'abonner à Connect
  • Accédez à tous les contenus de Connect en illimité
  • Découvrez des listes de lecture et des contenus Premium
  • Consultez les nouveaux articles en avant-première
Je m'abonne


Article rédigé par

Abonnez-vous maintenant

et profitez de tous les contenus en illimité

Je découvre les offres

Déjà abonné ? Connectez-vous