Sécurité du cloud
Modèle de responsabilité partagée
Aussi appelé: Responsabilité partagée, Matrice de responsabilités cloud
Définition
Cadre de sécurité cloud qui répartit les tâches de sécurité entre le fournisseur (sécurité du cloud) et le client (sécurité dans le cloud).
Exemples
- AWS protège le service S3 ; le client est responsable des politiques de bucket et du chiffrement des objets.
- Microsoft sécurise la plateforme Microsoft 365 ; le tenant doit configurer l'accès conditionnel et la DLP.
Termes liés
Sécurité du cloud
Ensemble de politiques, contrôles et technologies qui protègent les données, applications et infrastructures hébergées dans des environnements cloud publics, privés ou hybrides.
Infrastructure as a Service (IaaS)
Modèle cloud dans lequel le fournisseur livre du calcul, du stockage et du réseau virtualisés, le client gérant l'OS, les middlewares et les applications au-dessus.
Platform as a Service (PaaS)
Modèle cloud dans lequel le fournisseur gère runtime, middleware, OS et infrastructure, le client se concentrant sur le code applicatif et les données.
Logiciel en tant que Service (SaaS)
Modèle de livraison cloud dans lequel un éditeur héberge et exploite une application accessible aux clients via Internet par abonnement.
Cloud Misconfiguration
Cloud Misconfiguration — definition coming soon.
Conformité
Discipline visant à respecter les exigences légales, réglementaires, contractuelles et internes de sécurité par des contrôles documentés, des preuves et une évaluation continue.