Tout ce qui n’est pas autorisé est interdit
Introduction : Cette formule est omniprésente dans les discours sur la sécurité des systèmes d’information. On la retrouve dans les formations, les documentations et les recommandations opérationnelles, en particulier lorsqu’il s’agit de filtrage réseau et de configuration des pare-feu. Elle exprime une intention légitime : réduire la surface d’exposition en limitant strictement ce qui est accessible. Employée comme cadre méthodologique, elle a du sens. Mais sa portée réelle est fréquemment surestimée.