Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 213

Sécurité du cloud

Vérifié parCybersecurity entrepreneur & security researcher

Qu'est-ce que Sécurité du cloud ?

Sécurité du cloudEnsemble de politiques, contrôles et technologies qui protègent les données, applications et infrastructures hébergées dans des environnements cloud publics, privés ou hybrides.


La sécurité du cloud regroupe les pratiques visant à protéger les charges de travail exécutées sur une infrastructure que l'organisation ne possède pas entièrement, généralement AWS, Azure, GCP ou des plateformes SaaS. Elle couvre la gestion des identités et des accès, la segmentation réseau, le chiffrement des données en transit et au repos, le durcissement des configurations, la protection des workloads et la surveillance continue des API et journaux d'audit du fournisseur. Parce que le cloud est piloté par API et élastique, les défenses périmétriques traditionnelles ne suffisent plus : les contrôles doivent suivre la charge et s'intégrer aux services natifs (IAM, KMS, CloudTrail, Security Hub, Defender for Cloud).

La ligne de partage des responsabilités est le modèle de responsabilité partagée : le fournisseur sécurise le cloud (installations physiques, hyperviseur, plan de contrôle des services managés) tandis que le client sécurise ce qui s'exécute dedans (données, politiques IAM, correctifs de l'OS et, surtout, la configuration). La plupart des violations médiatisées viennent du côté client. La violation Capital One de 2019 en est l'exemple canonique : un WAF ModSecurity mal configuré a été détourné par server-side request forgery (SSRF) pour atteindre le service de métadonnées de l'instance EC2 à 169.254.169.254, récupérant les identifiants IAM temporaires d'un rôle surprivilégié capable de lister et lire des buckets S3, exposant environ 106 millions d'enregistrements de demandeurs. L'incident a favorisé l'adoption d'IMDSv2 (métadonnées liées à un jeton de session), de l'IAM au moindre privilège et du filtrage sortant. L'intrusion Storm-0558 de 2023, où une clé de signature Microsoft dérobée a permis de forger des jetons pour Exchange Online, a montré que même les défaillances côté fournisseur peuvent se propager. Les programmes matures combinent CSPM, CWPP, CIEM et CNAPP avec les CIS Benchmarks, des garde-fous en tant que code et une gouvernance solide selon le modèle de responsabilité partagée.

flowchart TD
  subgraph P[Le fournisseur sécurise le cloud]
    P1[Centres de données physiques]
    P2[Hyperviseur / hôte]
    P3[Plan des services managés]
  end
  subgraph C[Le client sécurise dans le cloud]
    C1[Données et clés de chiffrement]
    C2[Politiques IAM et moindre privilège]
    C3[Configuration / durcissement]
    C4[Correctifs OS et applications]
  end
  C3 -->|mauvaise config| M[SSRF -> identifiants IMDS<br/>ex. Capital One 2019]
  M --> B[Exfiltration de données]
  C2 -->|moindre privilège + IMDSv2| D[Rayon d'impact limité]

Exemples

  1. 01

    Utiliser AWS Config et GuardDuty pour détecter dérives et menaces sur des comptes AWS multiples.

  2. 02

    Déployer un CNAPP comme Wiz ou Prisma Cloud pour unifier posture, workloads et identités.

Questions fréquentes

Qu'est-ce que Sécurité du cloud ?

Ensemble de politiques, contrôles et technologies qui protègent les données, applications et infrastructures hébergées dans des environnements cloud publics, privés ou hybrides. Cette notion relève de la catégorie Sécurité du cloud en cybersécurité.

Que signifie Sécurité du cloud ?

Ensemble de politiques, contrôles et technologies qui protègent les données, applications et infrastructures hébergées dans des environnements cloud publics, privés ou hybrides.

Comment se défendre contre Sécurité du cloud ?

Les défenses contre Sécurité du cloud combinent habituellement des contrôles techniques et des pratiques opérationnelles, comme détaillé dans la définition ci-dessus.

Quels sont les autres noms de Sécurité du cloud ?

Noms alternatifs courants : Cybersécurité du cloud.

Termes liés

Voir aussi