Chiffrement dans le cloud
Qu'est-ce que Chiffrement dans le cloud ?
Chiffrement dans le cloudPratique consistant à chiffrer les données stockées, traitées ou transmises dans des services cloud afin que seuls les détenteurs des bonnes clés puissent les lire.
Le chiffrement cloud protège la confidentialité dans les trois états : au repos (stockage objet, volumes, bases de données, sauvegardes), en transit (TLS entre clients et services et entre composants cloud) et de plus en plus en cours d'utilisation (via le confidential computing). La plupart des fournisseurs offrent un chiffrement par défaut avec des clés gérées par le service, mais les programmes matures utilisent des clés gérées par le client (CMK) dans un KMS cloud ou un HSM externe pour contrôler rotation, révocation et journalisation. Il atténue le vol de supports, la fuite d'instantanés, le mouvement latéral après compromission et la divulgation forcée lorsque les clés sont clairement hors de portée du fournisseur. Un déploiement efficace combine KMS, chiffrement par enveloppe, rotation et politiques d'usage des clés au moindre privilège.
● Exemples
- 01
AWS S3 avec SSE-KMS et une CMK gérée par le client.
- 02
Azure Storage Service Encryption adossé à Azure Key Vault.
● Questions fréquentes
Qu'est-ce que Chiffrement dans le cloud ?
Pratique consistant à chiffrer les données stockées, traitées ou transmises dans des services cloud afin que seuls les détenteurs des bonnes clés puissent les lire. Cette notion relève de la catégorie Sécurité du cloud en cybersécurité.
Que signifie Chiffrement dans le cloud ?
Pratique consistant à chiffrer les données stockées, traitées ou transmises dans des services cloud afin que seuls les détenteurs des bonnes clés puissent les lire.
Comment se défendre contre Chiffrement dans le cloud ?
Les défenses contre Chiffrement dans le cloud combinent habituellement des contrôles techniques et des pratiques opérationnelles, comme détaillé dans la définition ci-dessus.
Quels sont les autres noms de Chiffrement dans le cloud ?
Noms alternatifs courants : Chiffrement cloud.