CyberGlossary

Défense et opérations

Contrôles préventifs

Aussi appelé: Contrôles de prévention

Définition

Contrôles conçus pour empêcher un événement de sécurité de se produire en supprimant l'opportunité ou la capacité d'agir.

Les contrôles préventifs bloquent, dissuadent ou restreignent des actions avant qu'elles ne causent un dommage. Exemples : MFA, chiffrement, pare-feu, segmentation réseau, moindre privilège, codage sécurisé, allowlisting d'applications, durcissement des postes et sensibilisation. C'est la couche la plus rentable car elle évite l'incident plutôt que d'y répondre, mais aucun contrôle préventif n'est parfait. Une stratégie de défense en profondeur les associe à des contrôles détectifs et correctifs pour que ce qui contourne la prévention soit néanmoins vu et confiné.

Exemples

  • Imposer un MFA résistant au phishing (FIDO2) sur tous les comptes d'administration.
  • Segmentation réseau empêchant un poste marketing compromis d'atteindre l'environnement de paiement.

Termes liés