# Qu'est-ce que la détection et la réponse sur le cloud (CDR) ?

> La détection et la réponse sur le cloud (cloud detection and response, CDR) est une étiquette industrielle non normalisée désignant les capacités et pratiques qui utilisent la télémétrie propre au cloud pour détecter une activité suspecte, en investiguer l'étendue et entreprendre ou guider des actions de réponse.

- URL canonique: https://yellowcube.eu/fr/glossary/cloud-detection-and-response/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

La couverture peut inclure les plans de contrôle, les identités, les charges de travail, les conteneurs, l'orchestration, les réseaux, le stockage, l'accès aux données et les applications software-as-a-service, mais les implémentations varient largement.

Le CDR corrèle les appels d'API d'administration, les événements d'authentification, les changements de configuration, l'activité d'exécution, les observations réseau et les alertes du fournisseur. Les analystes utilisent les relations entre ressources cloud et le contexte d'identité pour reconstruire les événements et choisir des réponses comme révoquer une session, désactiver une clé, restreindre une charge de travail, préserver des preuves ou reconstruire une ressource.

### Points clés

- **Couverture de détection:** Cartographier les techniques d'attaque cloud vers les événements, actifs, identités, comptes et services disponibles. Valider que la journalisation est activée, ponctuelle, correctement parsée, conservée et protégée.
- **Investigation:** Préserver les preuves du fournisseur et des charges de travail, corréler les identités avec les ressources éphémères, distinguer l'automatisation du mésusage et déterminer les données et dépendances affectées.
- **Réponse maîtrisée:** Pré-autoriser les actions à faible risque lorsque c'est pertinent, exiger une approbation pour les changements perturbateurs, employer des identités de réponse au moindre privilège et tester le confinement, le retour arrière, la récupération et l'escalade auprès du fournisseur.
- **Limite importante:** Le CDR n'a pas de couverture minimale normalisée et ne peut détecter ce que les services, identités, charges de travail ou événements n'exposent pas. Des journaux manquants, des ressources éphémères, une activité chiffrée, des pannes, des détections faibles et une automatisation dangereuse peuvent causer des manquements ou du tort ; une alerte est une preuve, pas la preuve d'une compromission.

### Termes associés

[Sécurité cloud](<https://yellowcube.eu/fr/glossary/cloud-security/>) · [Télémétrie de sécurité](<https://yellowcube.eu/fr/glossary/security-telemetry/>) · [Réponse aux incidents (IR)](<https://yellowcube.eu/fr/glossary/incident-response/>) · [Détection et réponse étendues (XDR)](<https://yellowcube.eu/fr/glossary/extended-detection-and-response/>) · [Cloud workload protection platform (CWPP)](<https://yellowcube.eu/fr/glossary/cloud-workload-protection-platform/>)

### Sources

[NIST SP 800-61 Rev. 3 : Incident Response Recommendations](https://csrc.nist.gov/pubs/sp/800/61/r3/final) · [MITRE ATT&CK : plateformes Cloud dans la matrice Enterprise](https://attack.mitre.org/matrices/enterprise/cloud/) · [Cloud Security Alliance : The Challenges of Cloud Detection and Response](https://cloudsecurityalliance.org/blog/2023/03/13/the-challenges-of-cloud-detection-and-response)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

