~/docs/resources/reseau-programmable-explique.mdDerniere modification : maintenant
AUDIENCE:Équipes cyber, SOC, GRC, responsables sécurité et profils techniques qui doivent passer du signal à l'action.
PROMESSE:Une politique centrale peut automatiquement isoler une charge de travail compromise sans intervention manuelle.
Une politique centrale peut automatiquement isoler une charge de travail compromise sans intervention manuelle.
Document pratique, lisible et actionnable.
##Pourquoi ce sujet compte
Un contrôleur unique calcule les règles et configure les équipements qui appliquent les flux.
Expliquer le mécanisme avec un exemple concret d’isolation automatique d’une menace.
Un controleur calcule les politiques et configure les equipements qui appliquent les flux. Source : Source.
##Points techniques à retenir
- -Un controleur calcule les politiques et configure les equipements qui appliquent les flux.
- -Exemple concret : Une politique centrale isole automatiquement une charge de travail compromise.
- -Proteger le controleur
- -limiter les API
- -verifier les regles deployees
- -Vérifier le périmètre exact avant le déploiement.
- -Identifier le responsable opérationnel du contrôle.
- -Conserver des preuves simples pour l'audit.
- -Planifier la revue après déploiement.
##Parcours d'action recommandé
[01]Proteger le controleur
[02]limiter les API
[03]verifier les regles deployees
[04]Vérifier le périmètre exact avant le déploiement.
[05]Identifier le responsable opérationnel du contrôle.
[06]Conserver des preuves simples pour l'audit.
[07]Planifier la revue après déploiement.
##Liste de contrôle d'audit
Groupe 1 : Contrôles
- ->Proteger le controleur
- ->limiter les API
- ->verifier les regles deployees
- ->Vérifier le périmètre exact avant le déploiement.
Groupe 2 : Preuves
- ->Proteger le controleur
- ->limiter les API
- ->verifier les regles deployees
- ->Vérifier le périmètre exact avant le déploiement.
Groupe 3 : Pièges
- ->Centraliser le controle simplifie la gestion mais cree aussi une composante critique a proteger.
- ->Pouvez-vous expliquer ce mécanisme sans utiliser le nom du produit ?
- ->Vérifier le périmètre exact avant le déploiement.
- ->Identifier le responsable opérationnel du contrôle.
##Vue opérationnelle
Le flux relie l'état initial, le déploiement, les preuves d'audit et la maintenance continue.
État initial
- ├─Proteger le controleur
- └─limiter les API
Déploiement
- ├─Proteger le controleur
- └─limiter les API
Preuves
- ├─Proteger le controleur
- └─limiter les API
Maintenance
- ├─Revoir les dérives de configuration
- └─Planifier les mises à jour
