0Pricing
Cyber Security Academy · Leçon

Diagrammes de flux de données et frontières de confiance

Cartographier les déplacements des données et les endroits où elles franchissent des frontières de confiance.

Diagrammes de flux de données et frontières de confiance est une leçon Cyber Security Academy gratuite sur CoddyKit. Ceci est la leçon 3 sur 4. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage Cyber Security Academy, et ta progression se synchronise sur le web et l'application CoddyKit. Le cours Cyber Security Academy comprend 4 leçons au total.

Pourquoi commencer par un diagramme

Vous ne pouvez pas trouver de menaces dans un système que vous ne comprenez pas. Un diagramme de flux de données (DFD) est le fondement de la modélisation des menaces : il représente visuellement la circulation des données dans votre système.

Le diagramme rend explicites les hypothèses implicites. Une fois que vous voyez où vont les données et qui les manipule, il devient beaucoup plus facile de repérer les menaces.

Les quatre éléments d'un DFD

Un DFD n'utilise que quatre éléments fondamentaux. Gardez-les simples :

  • Entité externe — une personne ou un système qui échappe à votre contrôle (utilisateur, API tierce)
  • Processus — un élément qui transforme des données (un service, une fonction)
  • Magasin de données — l'emplacement où les données sont stockées (base de données, fichier, cache)
  • Flux de données — le déplacement des données entre les éléments (une flèche)

Presque tous les systèmes peuvent être représentés à l'aide de ces quatre formes.

Notation DFD standard

Les DFD utilisent des formes conventionnelles afin que chacun puisse les lire :

External entity   ->  rectangle / square
Process           ->  circle (or rounded rectangle)
Data store        ->  two parallel lines (open rectangle)
Data flow         ->  labeled arrow
Trust boundary    ->  dashed line crossing flows

DFD d'une application web simple

Prenons une application web élémentaire. Son DFD pourrait se présenter ainsi sous forme textuelle :

User (external) --HTTPS request--> Web App (process)
Web App --SQL query--> Database (data store)
Web App --API call--> Payment Provider (external)
Database --results--> Web App
Web App --HTTPS response--> User

Qu'est-ce qu'une frontière de confiance

Une frontière de confiance est toute ligne de votre diagramme où le niveau de confiance change. D'un côté, les données ou les appelants sont considérés comme fiables ; de l'autre, ils ne le sont pas.

Les frontières de confiance sont l'élément le plus important d'un DFD pour la sécurité, car elles indiquent où :

  • Les données doivent être validées
  • Les appelants doivent être authentifiés et autorisés
  • Les niveaux de privilèges changent

La plupart des vulnérabilités apparaissent précisément à l'endroit où les données franchissent une frontière de confiance.

Frontières de confiance courantes

Une fois que vous commencez à les chercher, les frontières de confiance sont partout. Exemples courants :

  • De l'Internet vers votre application (des données saisies par un utilisateur non fiable arrivent)
  • De l'application vers la base de données
  • Entre un processus à faibles privilèges et un processus à privilèges élevés
  • Entre votre système et une API tierce
  • Entre un conteneur et l'hôte
  • À travers des segments de réseau (de la DMZ vers le réseau interne)

Chaque frontière mérite un examen explicite.

Tracer les frontières sur le DFD

Ajoutez les frontières de confiance sous forme de lignes en pointillés qui traversent les flux de données concernés. Dans notre application web :

User (external)
  | HTTPS
- - - - - - - - - - - -  <- Trust boundary: internet / app
  v
Web App (process)
  | SQL
- - - - - - - - - - - -  <- Trust boundary: app / database
  v
Database (data store)

Les frontières indiquent où appliquer STRIDE

Les frontières de confiance relient cette leçon à STRIDE. Les flux de données qui franchissent une frontière sont ceux sur lesquels vous devez concentrer votre analyse STRIDE.

À la frontière entre Internet et l'application, demandez-vous :

  • Usurpation d'identité — l'appelant est-il authentifié ?
  • Altération — les entrées sont-elles validées ?
  • Divulgation d'informations — le canal est-il chiffré ?
  • Déni de service — une limitation du débit est-elle en place ?

Les frontières transforment un cadre abstrait en questions concrètes.

Choisir le bon niveau de détail

Un DFD peut être trop vague ou trop détaillé. Les deux posent problème.

  • Trop général — une boîte portant l'étiquette « le système » masque toutes les frontières intéressantes
  • Trop détaillé — chaque fonction et chaque variable vous noient dans des détails inutiles

Visez le niveau auquel chaque composant majeur et chaque frontière de confiance sont visibles. Utilisez des DFD en couches : un diagramme de contexte pour l'ensemble du système, puis approfondissez séparément les processus complexes.

Valider le diagramme avec l'équipe

Un DFD dessiné par une seule personne contient généralement des hypothèses erronées. Examinez-le avec les personnes qui ont construit le système.

Posez des questions précises :

  • Est-ce vraiment la seule manière dont les données parviennent à la base de données ?
  • Existe-t-il des chemins d'administration ou de traitement par lots qui ne sont pas représentés ici ?
  • Quelque chose contourne-t-il cette étape d'authentification ?
  • Existe-t-il ailleurs des copies de ces données conservées en cache ?

Les flux de données masqués sont une source fréquente de vulnérabilités non détectées.

Maintenir le diagramme à jour

Les systèmes évoluent, et un DFD obsolète devient trompeur. Un diagramme périmé est pire que l’absence de diagramme, car il donne une fausse impression de confiance.

Mettez à jour le DFD lorsque :

  • Une nouvelle intégration ou dépendance externe est ajoutée
  • Un nouveau magasin de données apparaît
  • Le modèle de confiance change (un service passe dans une nouvelle zone réseau)

Considérez le DFD comme une documentation qui accompagne le système, et non comme un artefact créé une seule fois.

Vérification rapide

Évaluez votre compréhension des DFD et des frontières de confiance.

Récapitulatif

Vous avez appris à cartographier les systèmes pour modéliser les menaces :

  • Un DFD utilise quatre éléments : les entités externes, les processus, les magasins de données et les flux de données
  • Les frontières de confiance indiquent où le niveau de confiance change et où se trouvent la plupart des vulnérabilités
  • Concentrez l’analyse STRIDE sur les flux de données qui traversent une frontière
  • Choisissez le niveau de détail approprié et utilisez des diagrammes en couches
  • Validez le DFD avec l’équipe et maintenez-le à jour

Ensuite, vous classerez les menaces à l’aide d’arbres d’attaque et vous prioriserez les mesures d’atténuation.

Questions Fréquemment Posées

La leçon « Diagrammes de flux de données et frontières de confiance » est-elle gratuite ?

Oui — le texte complet de « Diagrammes de flux de données et frontières de confiance » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours Cyber Security Academy, passe à CoddyKit PRO. Le cours Cyber Security Academy comprend 4 leçons au total.

Qu'est-ce que j'apprendrai dans « Diagrammes de flux de données et frontières de confiance » ?

Cartographier les déplacements des données et les endroits où elles franchissent des frontières de confiance. Tu pratiques Cyber Security Academy avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.

Dois-je avoir de l'expérience pour commencer Cyber Security Academy ?

Aucune expérience préalable n'est requise. Cyber Security Academy sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 3 sur 4.

Combien de temps prend la leçon « Diagrammes de flux de données et frontières de confiance » ?

La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.

Peux-tu écrire et exécuter du code dans cette leçon Cyber Security Academy ?

Oui. Chaque leçon Cyber Security Academy inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.

Toutes les leçons de ce cours

  1. Pourquoi la modélisation des menaces est importante
  2. Le cadre STRIDE
  3. Diagrammes de flux de données et frontières de confiance
  4. Arbres d’attaque et hiérarchisation des risques
← Retour à Cyber Security Academy