Protection contre les fuites de données : un environnement micro-services sécurisé - Université Polytechnique des Hauts-de-France Accéder directement au contenu
Communication Dans Un Congrès Année : 2021

Protection contre les fuites de données : un environnement micro-services sécurisé

Résumé

Les fuites de données au repos sont malheureusement courantes et en augmentation, entrainant des pertes de profits pour les entreprises ou le non-respect de confidentialité de données personnelles sensibles. La récente montée en puissance des micro-services, en tant que paradigme de déploiement extensible, impose également la sécurisation du trafic. Un processus métier peut être modélisé sous la forme d'un workflow : le propriétaire des données interagit avec des sous-traitants pour réaliser une séquence de tâches. Dans cet article, nous montrons comment ces workflows peuvent être appliqués tout en limitant l'exposition des données. En suivant les principes du zero-trust, nous proposons une infrastructure utilisant l'isolation fournie par les micro-services pour mettre en oeuvre un workflow, dans une preuve de concept disponible en ligne. Nous vérifions ensuite que les politiques de sécurité sont correctement appliquées, et estimons le coût supplémentaire induit par les dispositifs de sécurité.
Fichier principal
Vignette du fichier
protection-contre-les-fuites-de-donnes-aide-environnement-microservices.pdf (269.14 Ko) Télécharger le fichier
Origine : Fichiers produits par l'(les) auteur(s)

Dates et versions

hal-03220098 , version 1 (06-05-2021)

Identifiants

  • HAL Id : hal-03220098 , version 1

Citer

Loïc Miller, Pascal Mérindol, Antoine Gallais, Cristel Pelsser. Protection contre les fuites de données : un environnement micro-services sécurisé. CORES 2021 – 6ème Rencontres Francophones sur la Conception de Protocoles, l’Évaluation de Performance et l’Expérimentation des Réseaux de Communication, Sep 2021, La Rochelle, France. ⟨hal-03220098⟩
96 Consultations
64 Téléchargements

Partager

Gmail Facebook X LinkedIn More