# Qu'est-ce qu'une cloud-native application protection platform (CNAPP) ?

> Une cloud-native application protection platform (CNAPP) est une catégorie de l'industrie désignant un ensemble intégré de capacités qui aide à sécuriser les applications et l'infrastructure cloud-native du développement à la production.

- URL canonique: https://yellowcube.eu/fr/glossary/cloud-native-application-protection-platform/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Un CNAPP réunit couramment le cloud security posture management (CSPM), la cloud workload protection platform (CWPP), le cloud infrastructure entitlement management (CIEM) et l'analyse d'artefacts tels que les fichiers d'infrastructure as code, les images de conteneurs, les dépendances et les secrets. Le périmètre réel varie sensiblement.

Le bénéfice visé est un contexte connecté. Au lieu de présenter chaque constat comme une alerte isolée, un CNAPP peut relier logiciel vulnérable, infrastructure exposée, permissions excessives, données joignables et activité d'exécution à la même application ou au même chemin d'attaque. Cela peut améliorer la priorisation et router la remédiation vers l'équipe qui possède le code ou la ressource affectée.

### Points clés

- **Couverture du cycle de vie:** Évaluer le code et les artefacts de déploiement avant la publication, protéger infrastructure et identités pendant le déploiement, et superviser les risques de production sélectionnés.
- **Entrées courantes:** API des fournisseurs cloud, dépôts, systèmes CI/CD, registres, orchestrateurs, instantanés et capteurs de workload peuvent fournir différentes parties du tableau.
- **Résultats utiles:** Contexte d'actifs unifié, contrôles de politique, corrélation des risques, cartographie des responsabilités, guide de remédiation et indices pour les flux de gouvernance.
- **Exigence d'exploitation:** Les équipes sécurité, plateforme et développement ont toujours besoin de politiques convenues, de responsables désignés, d'une intégration aux processus de livraison et de chemins de remédiation sûrs.
- **Limite importante:** Acheter un produit étiqueté CNAPP ne garantit ni une couverture complète du code à l'exécution ni une intégration significative. L'inspection sans agent, l'analyse au build et la détection à l'exécution voient des indices différents, et les services non pris en charge peuvent rester des angles morts.

### Termes associés

[Cloud security posture management (CSPM)](<https://yellowcube.eu/fr/glossary/cloud-security-posture-management/>) · [Cloud workload protection platform (CWPP)](<https://yellowcube.eu/fr/glossary/cloud-workload-protection-platform/>) · [Cloud infrastructure entitlement management (CIEM)](<https://yellowcube.eu/fr/glossary/cloud-infrastructure-entitlement-management/>) · [DevSecOps](<https://yellowcube.eu/fr/glossary/devsecops/>) · [Sécurité de la chaîne d'approvisionnement](<https://yellowcube.eu/fr/glossary/supply-chain-security/>) · [Sécurité des conteneurs](<https://yellowcube.eu/fr/glossary/container-security/>)

### Sources

[Gartner: Market Overview for Cloud-Native Application Protection Platforms](https://www.gartner.com/en/documents/7776753) · [NIST SP 800-204C: Implementation of DevSecOps for a Microservices-based Application with Service Mesh](https://csrc.nist.gov/pubs/sp/800/204/c/final) · [NIST SP 800-204D: Strategies for the Integration of Software Supply Chain Security in DevSecOps CI/CD Pipelines](https://csrc.nist.gov/pubs/sp/800/204/d/final)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

