Modelisation des menaces : le guide complet pour les équipes sécurité et conformité
Published 8 mars 2026
By Emre Salmanoglu

Modelisation des menaces : le guide complet pour les équipes sécurité et conformité

Decouvrez comment mettre en oeuvre la modelisation des menaces pour satisfaire les exigences ISO 27001, SOC 2, NIS2 et DORA. Couvre STRIDE, PASTA, arbres d'attaque, diagrammes de flux de données, évaluation des risques et preuves de conformité.

modelisation des menaces
STRIDE
évaluation des risques
conception securisee
conformité

Qu'est-ce que la modelisation des menaces ?

La modelisation des menaces est une methodologie structuree pour identifier et attenuer les menaces de sécurité durant la phase de conception et d'architecture du developpement des systemes. Plutot que d'attendre de trouver des vulnerabilites par des tests, la modelisation des menaces analyse proactivement comment un systeme pourrait etre attaque et integre les defenses dans la conception.

Une modelisation efficace des menaces repond a quatre questions cles : Que construisons-nous ? Qu'est-ce qui peut mal tourner ? Que faisons-nous pour y remedier ? Avons-nous fait un travail suffisant ?

Methodologies de modelisation des menaces

MethodologieApprocheIdeal pourComplexite
STRIDEClassification des menaces (6 catégories)Équipes de developpement, analyse de composantsFaible-Moyenne
PASTACentree sur le risque, processus en 7 etapesÉvaluation des risques en entrepriseElevee
Arbres d'attaqueStructure arborescente cartographiant les chemins d'attaqueScenarios de menaces specifiquesMoyenne
LINDDUNCategories de menaces centrees sur la vie priveeApplications sensibles a la vie priveeMoyenne
VASTModelisation des menaces visuelle, agile et evolutiveGrandes organisations, DevOpsMoyenne
Analyse de la kill chainModelisation du comportement de l'adversairePreparation a la réponse aux incidentsMoyenne

Categories de menaces STRIDE

CatégorieMenacePropriete de sécuritéContre-mesure
SpoofingUsurpation d'identite d'un utilisateur ou systemeAuthentificationAuthentification forte, MFA, certificats
TamperingModification de données, code ou configurationsIntegriteValidation des entrees, sommes de contrôle, signatures numeriques
RepudiationDeni des actions effectueesNon-repudiationJournalisation d'audit, signatures numeriques, horodatages
Information disclosureExposition de données a des parties non autoriseesConfidentialitéChiffrement, contrôles d'accès, masquage des données
Denial of serviceEmpechement de l'accès legitime aux ressourcesDisponibiliteLimitation de debit, redondance, auto-scaling
Elevation of privilegeObtention de niveaux d'accès non autorisesAutorisationMoindre privilege, RBAC, validation des entrees

Processus de modelisation des menaces

EtapeActivitesResultat
1. PerimetreDefinir les limites du systeme, les actifs et les niveaux de confianceDiagramme de contexte du systeme
2. DecompositionCreer des diagrammes de flux de données montrant les composants, flux de données et frontieres de confianceDFD avec frontieres de confiance
3. Identification des menacesAppliquer STRIDE ou la methodologie choisie a chaque elementListe des menaces avec descriptions
4. Évaluation des risquesNoter chaque menace par probabilite et impactMatrice de menaces hierarchisee
5. Determination des contre-mesuresIdentifier les contrôles de sécurité pour chaque menaceCorrespondance des contre-mesures
6. ValidationVerifier que les contre-mesures sont efficaces et mises en oeuvreRapport de validation
7. DocumentationEnregistrer le modèle, les décisions et les risques residuelsDocument de modelisation des menaces

Elements d'un diagramme de flux de données

ElementSymboleExemplesFocus des menaces
Entite externeRectangleUtilisateurs, API externes, systemes tiersUsurpation, validation des entrees
ProcessusCercleLogique applicative, microservicesToutes les catégories STRIDE
Stockage de donnéesLignes parallelesBases de données, systemes de fichiers, cachesFalsification, divulgation d'informations
Flux de donnéesFlecheAppels API, connexions réseau, transferts de fichiersFalsification, divulgation d'informations
Frontiere de confianceLigne pointilleePerimetre réseau, service mesh, authentificationToutes les catégories (zone a plus haut risque)

Matrice d'évaluation des risques

Impact faibleImpact moyenImpact eleveImpact critique
Probabilite eleveeMoyenEleveCritiqueCritique
Probabilite moyenneFaibleMoyenEleveCritique
Probabilite faibleInformatifFaibleMoyenEleve

Schemas de menaces courants

SchemaDescriptionOu le trouverContre-mesure
Authentification defaillanteAuthentification faible ou contourneeFlux de connexion, endpoints APIMFA, gestion des sessions, validation des tokens
InjectionEntrees non fiables executees comme du codeRequetes base de données, commandes OS, LDAPValidation des entrees, requetes parametrees
Exposition de donnéesDonnées sensibles transmises ou stockees de manière non securiseeAPI, bases de données, journauxChiffrement, masquage, contrôles d'accès
Escalade de privilegesL'utilisateur obtient un accès superieur a celui autoriseFonctions d'administration, attributions de rolesMoindre privilege, verifications d'autorisation
Compromission de la chaîne d'approvisionnementComposants tiers malveillantsDependances, integrations, APISCA, SBOM, évaluation des fournisseurs
Menace interneUn utilisateur autorise agit de manière malveillanteTous les systemes internesSurveillance, separation des fonctions, revues d'accès

Exigences de conformité

Correspondance avec les référentiels

ExigenceISO 27001SOC 2NIS2DORA
Évaluation des risquesA.5.7CC3.2Art. 21(2)(a)Art. 8(1)
Renseignement sur les menacesA.5.7CC3.2Art. 21(2)(a)Art. 8(6)
Conception securiseeA.8.25CC8.1Art. 21(2)(e)Art. 8(1)
Exigences de sécuritéA.8.26CC8.1Art. 21(2)(e)Art. 8(1)
Tests de sécuritéA.8.29CC8.1Art. 21(2)(e)Art. 8(3)
Évaluation des risques lies aux changementsA.8.32CC8.1Art. 21(2)(e)Art. 8(2)

Preuves d'audit

Type de preuveDescriptionReferentiel
Documents de modelisation des menacesModeles de menaces completes pour les systemes critiquesTous les référentiels
Diagrammes de flux de donnéesDFD à jour montrant les frontieres de confianceISO 27001, SOC 2
Resultats d'évaluation des risquesListes hierarchisees de menaces avec notationsTous les référentiels
Correspondance des contre-mesuresMenaces associees aux contrôles mis en oeuvreTous les référentiels
Enregistrements de revue des modèles de menacesPreuves de revue et de mise à jour periodiquesISO 27001, NIS2
Suivi de la remediationTickets montrant le flux menace-vers-correctionTous les référentiels
Enregistrements de formationFormation des developpeurs a la modelisation des menacesISO 27001, SOC 2

Erreurs courantes

ErreurRisqueCorrection
Ne modeliser qu'a la conception initialeDerive entre le modèle et la realiteMettre à jour les modèles de menaces lors de changements significatifs
Trop abstrait, pas de resultat actionnableLes modèles n'apportent aucune valeur sécuritéInclure des contre-mesures specifiques et testables
Seule l'équipe sécurité participeConnaissances metier manquantesInclure developpeurs, architectes et responsables produit
Ignorer les frontieres de confianceManquer les surfaces d'attaque a plus haut risqueCartographier chaque franchissement de frontiere de confiance dans les DFD
Pas de hierarchisation des menacesTraiter toutes les menaces de manière egaleUtiliser l'évaluation des risques pour se concentrer d'abord sur les menaces critiques
Ne pas suivre la remediationLes menaces identifiees ne sont jamais traiteesSuivre les contre-mesures comme des exigences de sécurité

Comment Orbiq accompagne la conformité en modelisation des menaces

Orbiq vous aide a demontrer vos pratiques de modelisation des menaces et d'évaluation des risques :

  • Collecte de preuves — Centralisez les modèles de menaces, évaluations des risques et enregistrements de remediation
  • Surveillance continue — Suivez la couverture de la modelisation des menaces et la progression de la remediation
  • Trust Center — Partagez vos pratiques de conception securisee via votre Trust Center
  • Correspondance avec les référentiels — Associez les activités de modelisation des menaces a ISO 27001, SOC 2, NIS2 et DORA
  • Preparation aux audits — Packages de preuves pre-elabores pour la revue par les auditeurs

Pour aller plus loin

Modelisation des menaces : le guide complet pour les...