{"id":809,"date":"2024-06-20T08:52:17","date_gmt":"2024-06-20T08:52:17","guid":{"rendered":"https:\/\/astres-espace.fr\/?p=809"},"modified":"2026-01-03T10:36:21","modified_gmt":"2026-01-03T09:36:21","slug":"encourager-lapproche-security-by-design","status":"publish","type":"post","link":"https:\/\/astres-espace.fr\/index.php\/encourager-lapproche-security-by-design\/","title":{"rendered":"Encourager l&#8217;approche\u00a0Security by design"},"content":{"rendered":"\n<p>Bastien Coudray et Elisa Deschamps, Juin 2023<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Security by design<\/h2>\n\n\n\n<p>Avec la nouvelle industrie spatiale, les mentalit\u00e9s changent. La conception et le d\u00e9veloppement des \u00e9quipements spatiaux \u00e9voluent. Certaines entreprises du Newspace sp\u00e9cialis\u00e9es n\u2019h\u00e9sitent pas \u00e0 construire leur syst\u00e8me \u00e0 partir de z\u00e9ro pendant que d&#8217;autres r\u00e9utilisent la logique des solutions terrestres en l&#8217;am\u00e9liorant pour l&#8217;espace. Il est parfois difficile de mettre \u00e0 jour un logiciel, de refaire le d\u00e9veloppement d&#8217;application ou de revoir la conception du syst\u00e8me afin de l&#8217;adapter en termes de s\u00e9curit\u00e9.<\/p>\n\n\n\n<p>Aujourd&#8217;hui, la tendance est beaucoup plus ouverte et plus moderne sur les sujets de la cybers\u00e9curit\u00e9 dans le spatial. La nouvelle \u00e9conomie \u00e9mergente en provenance du Newspace apporte une approche sur l&#8217;adoption d&#8217;une\u00a0<strong>s\u00e9curit\u00e9 d\u00e8s la conception<\/strong>. L&#8217;id\u00e9e est que la s\u00e9curit\u00e9 doit \u00eatre prise en compte d\u00e8s le d\u00e9part. Ainsi, en \u00e9tudiant les risques et les vuln\u00e9rabilit\u00e9s d\u00e8s le d\u00e9but du projet, \u00e7a permet de faire un plan d&#8217;\u00e9valuation des risques qui pourra \u00eatre mise \u00e0 jour \u00e0 chaque fois qu&#8217;il y a une modification ou un changement dans la conception. Ce processus va permettre d&#8217;avoir un\u00a0<strong>regard sur les cons\u00e9quences<\/strong>\u00a0du point de vue de la s\u00e9curit\u00e9.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Nos recommandations<\/h2>\n\n\n\n<p>Dans l&#8217;industrie, il n&#8217;y a pas de solution miracle pour prot\u00e9ger les syst\u00e8mes contre les cyberattaques qui exploitent les vuln\u00e9rabilit\u00e9s. Beaucoup d&#8217;attaques dans le secteur spatial sont g\u00e9n\u00e9ralement dues \u00e0 des mesures de s\u00e9curit\u00e9 qui ne sont pas mises en place et pas assez prises en compte \u00e0 certains niveaux. Pour nous, l&#8217;approche de la s\u00e9curit\u00e9 d\u00e8s la conception d\u00e9finit une&nbsp;<strong>assurance sur la s\u00e9curit\u00e9 durant toute la dur\u00e9e de vie du projet<\/strong>&nbsp;en comprenant les mesures de s\u00e9curit\u00e9, la construction et la s\u00e9curisation des donn\u00e9es. En suivant ces principes, le spatial peut s&#8217;assurer des bases solides et&nbsp;<strong>se projeter vers un avenir plus r\u00e9silient<\/strong>. C&#8217;est pourquoi l&#8217;industrie du spatial doit faire les bons choix avant d&#8217;envoyer les \u00e9quipements et aussi de prendre en compte les diff\u00e9rentes \u00e9tapes de cette approche. Voici quelques points importants \u00e0 retenir :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>R\u00e9alisation du plan de conception et d&#8217;\u00e9valuation de risque avec l&#8217;identification des actifs, la mise en place d&#8217;une analyse approfondie et un processus type de risque<\/li>\n\n\n\n<li>Il est important de penser aux normes, aux certifications et au cadre europ\u00e9en.<\/li>\n\n\n\n<li>On ne peut pas assurer la s\u00e9curit\u00e9 si on ne sait pas pourquoi on la met. Il faut absolument conna\u00eetre les risques, les phases de d\u00e9veloppement ainsi que les phases d&#8217;exploitation li\u00e9es aux clients.<\/li>\n\n\n\n<li>On peut parler du Zero Trust, de d\u00e9fense en profondeur, de cyber range, de TTPs<\/li>\n\n\n\n<li>Beaucoup d&#8217;attaques dans le secteur spatial sont g\u00e9n\u00e9ralement dues \u00e0 des mesures de s\u00e9curit\u00e9 qui ne sont pas mises en place et pas assez prises en compte \u00e0 certains niveaux.<\/li>\n\n\n\n<li>Les audits de s\u00e9curit\u00e9 de code ou d&#8217;intrusion sont vitaux pour s&#8217;assurer de l&#8217;impl\u00e9mentation et du bon fonctionnement des mesures de s\u00e9curit\u00e9.<\/li>\n\n\n\n<li>La veille technologique du produit permet de garder le cap sur le cycle de vie du produit.<\/li>\n<\/ul>\n\n\n\n<div style=\"height:100px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<figure class=\"wp-block-image alignfull size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"220\" src=\"https:\/\/astres-espace.fr\/wp-content\/uploads\/2024\/06\/dwWqbdR7o7_HcoixtWtZDE9toOJqCXiWlv76J8oJtNgpb_oZIKubRO1THINhYMEvRso0NdhVR922bugLkNICQiJuVlZBwJp0RJMi2Ni34D1SpJ1Vr4HgvPYcMfaVP3As7iil3Acr0YbzY1tIztIPuc8-1024x220.png\" alt=\"\" class=\"wp-image-810\" srcset=\"https:\/\/astres-espace.fr\/wp-content\/uploads\/2024\/06\/dwWqbdR7o7_HcoixtWtZDE9toOJqCXiWlv76J8oJtNgpb_oZIKubRO1THINhYMEvRso0NdhVR922bugLkNICQiJuVlZBwJp0RJMi2Ni34D1SpJ1Vr4HgvPYcMfaVP3As7iil3Acr0YbzY1tIztIPuc8-1024x220.png 1024w, https:\/\/astres-espace.fr\/wp-content\/uploads\/2024\/06\/dwWqbdR7o7_HcoixtWtZDE9toOJqCXiWlv76J8oJtNgpb_oZIKubRO1THINhYMEvRso0NdhVR922bugLkNICQiJuVlZBwJp0RJMi2Ni34D1SpJ1Vr4HgvPYcMfaVP3As7iil3Acr0YbzY1tIztIPuc8-300x65.png 300w, https:\/\/astres-espace.fr\/wp-content\/uploads\/2024\/06\/dwWqbdR7o7_HcoixtWtZDE9toOJqCXiWlv76J8oJtNgpb_oZIKubRO1THINhYMEvRso0NdhVR922bugLkNICQiJuVlZBwJp0RJMi2Ni34D1SpJ1Vr4HgvPYcMfaVP3As7iil3Acr0YbzY1tIztIPuc8-768x165.png 768w, https:\/\/astres-espace.fr\/wp-content\/uploads\/2024\/06\/dwWqbdR7o7_HcoixtWtZDE9toOJqCXiWlv76J8oJtNgpb_oZIKubRO1THINhYMEvRso0NdhVR922bugLkNICQiJuVlZBwJp0RJMi2Ni34D1SpJ1Vr4HgvPYcMfaVP3As7iil3Acr0YbzY1tIztIPuc8-1536x330.png 1536w, https:\/\/astres-espace.fr\/wp-content\/uploads\/2024\/06\/dwWqbdR7o7_HcoixtWtZDE9toOJqCXiWlv76J8oJtNgpb_oZIKubRO1THINhYMEvRso0NdhVR922bugLkNICQiJuVlZBwJp0RJMi2Ni34D1SpJ1Vr4HgvPYcMfaVP3As7iil3Acr0YbzY1tIztIPuc8.png 1600w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n","protected":false},"excerpt":{"rendered":"<p>Bastien Coudray et Elisa Deschamps, Juin 2023 Security by design Avec la nouvelle industrie spatiale, les mentalit\u00e9s changent. La conception et le d\u00e9veloppement des \u00e9quipements spatiaux \u00e9voluent. Certaines entreprises du Newspace sp\u00e9cialis\u00e9es n\u2019h\u00e9sitent pas \u00e0 construire leur syst\u00e8me \u00e0 partir de z\u00e9ro pendant que d&#8217;autres r\u00e9utilisent la logique des solutions terrestres en l&#8217;am\u00e9liorant pour l&#8217;espace. [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":811,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[14],"tags":[27],"class_list":["post-809","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-analyses","tag-gt-securite-defense"],"_links":{"self":[{"href":"https:\/\/astres-espace.fr\/index.php\/wp-json\/wp\/v2\/posts\/809","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/astres-espace.fr\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/astres-espace.fr\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/astres-espace.fr\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/astres-espace.fr\/index.php\/wp-json\/wp\/v2\/comments?post=809"}],"version-history":[{"count":2,"href":"https:\/\/astres-espace.fr\/index.php\/wp-json\/wp\/v2\/posts\/809\/revisions"}],"predecessor-version":[{"id":813,"href":"https:\/\/astres-espace.fr\/index.php\/wp-json\/wp\/v2\/posts\/809\/revisions\/813"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/astres-espace.fr\/index.php\/wp-json\/wp\/v2\/media\/811"}],"wp:attachment":[{"href":"https:\/\/astres-espace.fr\/index.php\/wp-json\/wp\/v2\/media?parent=809"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/astres-espace.fr\/index.php\/wp-json\/wp\/v2\/categories?post=809"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/astres-espace.fr\/index.php\/wp-json\/wp\/v2\/tags?post=809"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}