Sécurité du cloud
CSPM (Cloud Security Posture Management)
Aussi appelé: Gestion de posture cloud
Définition
Catégorie d'outils qui évaluent en continu les comptes cloud par rapport aux bonnes pratiques et référentiels de conformité afin de détecter et corriger les mauvaises configurations.
Exemples
- Wiz, Prisma Cloud ou Microsoft Defender for Cloud signalant un bucket S3 avec ACL publique.
- AWS Security Hub agrégeant les constats CIS Foundations Benchmark sur plusieurs comptes.
Termes liés
Sécurité du cloud
Ensemble de politiques, contrôles et technologies qui protègent les données, applications et infrastructures hébergées dans des environnements cloud publics, privés ou hybrides.
Cloud Misconfiguration
Cloud Misconfiguration — definition coming soon.
CNAPP (Cloud-Native Application Protection)
Plateforme de sécurité intégrée combinant CSPM, CWPP, CIEM, scan d'IaC et détection runtime pour protéger les applications cloud-native du build à la production.
CWPP (Cloud Workload Protection Platform)
Plateforme protégeant les charges cloud — machines virtuelles, conteneurs, fonctions serverless — sur l'ensemble de leur cycle de vie, du build au runtime.
CIEM (Cloud Infrastructure Entitlement Management)
Discipline et catégorie d'outils qui découvrent, analysent et calibrent les identités et permissions présentes dans les environnements cloud.
Conformité
Discipline visant à respecter les exigences légales, réglementaires, contractuelles et internes de sécurité par des contrôles documentés, des preuves et une évaluation continue.