CyberGlossary

Sécurité du cloud

CNAPP (Cloud-Native Application Protection)

Aussi appelé: Plateforme de protection d'application cloud-native

Définition

Plateforme de sécurité intégrée combinant CSPM, CWPP, CIEM, scan d'IaC et détection runtime pour protéger les applications cloud-native du build à la production.

Le CNAPP, catégorie définie par Gartner, consolide des capacités jusque-là vendues séparément : posture des comptes cloud, protection des workloads (VMs, conteneurs), analyse d'habilitations IAM, scan d'infrastructure-as-code, détection de secrets et détection des menaces en runtime. En corrélant les constats — par exemple un conteneur vulnérable, un load balancer public, un rôle sur-privilégié et des données sensibles atteignables — les CNAPP priorisent de véritables « chemins d'attaque » plutôt que des listes plates. Leur couverture s'étend des pipelines de développement aux registries, clusters Kubernetes et comptes cloud en production. Le CNAPP s'impose comme l'architecture dominante de la sécurité cloud d'entreprise.

Exemples

  • Wiz, Prisma Cloud, Orca Security et Lacework se positionnent comme suites CNAPP de référence.
  • Graphe de chemin d'attaque : pod exposé à internet → CVE → rôle IAM admin S3.

Termes liés