CyberGlossary

Облачная безопасность

CNAPP (платформа защиты cloud-native приложений)

Также известно как: Платформа защиты облачно-родных приложений

Определение

Интегрированная платформа безопасности, объединяющая CSPM, CWPP, CIEM, сканирование IaC и runtime-детектирование для защиты cloud-native приложений от сборки до выполнения.

CNAPP — категория, введённая Gartner, которая объединяет функции, ранее продававшиеся по отдельности: управление постурой облачных аккаунтов, защиту рабочих нагрузок (ВМ и контейнеры), анализ IAM-привилегий, сканирование infrastructure-as-code, обнаружение секретов и runtime-детектирование угроз. Коррелируя выводы — например, уязвимый контейнер, публичный балансировщик, чрезмерно привилегированную роль и достижимые чувствительные данные, — CNAPP выделяет реальные "пути атаки", а не длинные плоские списки. Покрытие охватывает конвейеры разработки, реестры образов, кластеры Kubernetes и действующие облачные аккаунты. CNAPP стал доминирующей архитектурой корпоративной облачной безопасности.

Примеры

  • Wiz, Prisma Cloud, Orca Security и Lacework конкурируют как ведущие CNAPP-решения.
  • Граф пути атаки: открытый в интернет под → CVE → IAM-роль с правами админа S3.

Связанные термины