# Qu'est-ce que la sécurité des applications cloud ?

> La sécurité des applications cloud est la pratique de protection des applications livrées via des services cloud ou hébergées sur ceux-ci, ainsi que de leurs données applicatives, identités, interfaces, configurations, secrets et intégrations.

- URL canonique: https://yellowcube.eu/fr/glossary/cloud-application-security/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Elle s'applique aux applications sur mesure, aux services logiciels managés et aux applications déplacées vers une infrastructure cloud, à travers conception, développement, déploiement, administration, usage, supervision, réponse et retrait.

La responsabilité varie selon le modèle de service et le contrat, mais les clients conservent des devoirs dans des domaines tels que les identités, la configuration du tenant, les données et l'usage permis. Une pratique efficace joint les tests de sécurité applicative à la configuration cloud, au contrôle d'accès, à la protection des données, à la gouvernance des intégrations, à la journalisation et à la réponse selon l'architecture réelle de l'application.

### Points clés

- **Conception et livraison:** Modéliser les menaces, définir les frontières de confiance, revoir l'architecture, sécuriser code et dépendances, tester les contrôles, protéger les pipelines de déploiement et établir des processus de publication et de retour arrière sûrs.
- **Identité et données:** Appliquer le moindre privilège aux personnes et aux services, gérer secrets et clés, valider l'autorisation, classifier les données, contraindre le partage et protéger les données en transit et au repos.
- **Opérations et intégrations:** Durcir les réglages du tenant et de l'application, inventorier interfaces et applications connectées, superviser les événements significatifs, corriger vulnérabilités et dérive, et répéter une réponse et une récupération conscientes du fournisseur.
- **Limite importante:** Les contrôles du fournisseur ne sécurisent pas automatiquement le code, les identités, les configurations ou les intégrations du client. Un cloud access security broker (CASB) ne voit que les chemins pris en charge, tandis que le chiffrement ne peut empêcher une mauvaise utilisation à un terminal autorisé.

### Termes associés

[Sécurité cloud](<https://yellowcube.eu/fr/glossary/cloud-security/>) · [Sécurité des applications](<https://yellowcube.eu/fr/glossary/application-security/>) · [Cloud access security broker (CASB)](<https://yellowcube.eu/fr/glossary/cloud-access-security-broker/>) · [Sécurité du SaaS](<https://yellowcube.eu/fr/glossary/saas-security/>) · [Sécurité cloud-native](<https://yellowcube.eu/fr/glossary/cloud-native-security/>)

### Sources

[OWASP, Application Security Verification Standard (ASVS)](https://owasp.org/www-project-application-security-verification-standard/) · [NIST SP 800-210, General Access Control Guidance for Cloud Systems](https://csrc.nist.gov/pubs/sp/800/210/final) · [CISA, Secure Cloud Business Applications (SCuBA) Project](https://www.cisa.gov/resources-tools/services/secure-cloud-business-applications-scuba-project) · [NIST IR 8505, A Data Protection Approach for Cloud-Native Applications](https://csrc.nist.gov/pubs/ir/8505/final)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

