CyberGlossary

Sécurité du cloud

CWPP (Cloud Workload Protection Platform)

Aussi appelé: Protection des workloads

Définition

Plateforme protégeant les charges cloud — machines virtuelles, conteneurs, fonctions serverless — sur l'ensemble de leur cycle de vie, du build au runtime.

Le CWPP cible la charge de travail elle-même plutôt que le compte cloud : il analyse les images et l'IaC à la recherche de vulnérabilités et de secrets, durcit l'OS, applique des listes blanches applicatives, surveille le comportement des hôtes et des conteneurs et détecte les menaces en exécution (cryptominers, évasions de conteneur). Il s'adapte aux environnements hybrides et multi-cloud puisque la charge peut tourner sur EC2, sur des VMs on-premise, sur des pods EKS ou sur Lambda. Le CWPP combine généralement une télémétrie via agent (eBPF, modules kernel) et un scan sans agent par snapshot. Aux côtés du CSPM et du CIEM, il forme aujourd'hui l'un des piliers d'un CNAPP.

Exemples

  • SentinelOne Singularity Cloud ou Sysdig Secure scannent les images conteneur et détectent les dérives en runtime.
  • Microsoft Defender for Servers surveille des EC2 et des VMs on-prem face aux malwares et exploits.

Termes liés