Aller au contenu

Protéger les données au repos : disque, base, sauvegarde

Protéger les données au repos : disque, base, sauvegarde

Section intitulée « Protéger les données au repos : disque, base, sauvegarde »

Couvrir le stockage chiffré depuis le disque jusqu’au champ applicatif, en incluant bases de données, archives, sauvegardes, recherche et enveloppe de chiffrement.

Couvrir le stockage chiffré depuis le disque jusqu’au champ applicatif, en incluant bases de données, archives, sauvegardes, recherche et enveloppe de chiffrement.

  • Full disk encryption, volumes, secteurs, snapshots et limites si système ouvert
  • Chiffrement de fichiers, archives et sauvegardes
  • Chiffrement applicatif champ par champ, séparation des privilèges et envelope encryption
  • Protection cryptographique de bases de données
  • Recherche sur données chiffrées, index chiffrés, fuites contrôlées, chiffrement de format et chiffrement paramétrable
  • Destruction de données par perte de clé et restauration testée
  • Disque
  • Base
  • Objet cloud
  • Backup
  • Archive
  • Snapshot
  • Disque
  • Fichier
  • Base
  • Champ
  • Application
  • Client
  • Chiffrement cherchable
  • FPE / chiffrement de format
  • Chiffrement paramétrable / tweakable encryption
  • Fuite
  • Index
  • Contraintes métier
  • Clé de backup
  • Test de restauration
  • Rétention
  • Perte irréversible
  • Rotation
  • Chiffrer un champ sensible avec enveloppe
  • Concevoir une sauvegarde restaurable
  • Analyser les fuites d’un index chiffré
  • Écrire un runbook de perte de clé
  • Clé stockée dans la même base
  • Confondre FDE et protection contre l’application
  • Ne jamais tester les backups
  • Faire de la recherche chiffrée sans modèle de fuite
  • Chiffrement disque et chiffrement applicatif
  • Recherche chiffrée et confidentialité totale
  • FPE et anonymisation
  • Perte de clé et suppression réglementaire
  • à vérifier : exigences légales de conservation et destruction selon secteur.