# Qu'est-ce que la sécurité cloud-native ?

> La sécurité cloud-native est l'application de l'ingénierie et des opérations de sécurité aux architectures et modèles de livraison cloud-native, incluant services faiblement couplés, conteneurs, interfaces de programmation d'application (API) déclaratives, infrastructure immuable remplacée plutôt que modifiée, orchestration et automatisation extensive.

- URL canonique: https://yellowcube.eu/fr/glossary/cloud-native-security/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Elle protège le cycle de vie de développement, distribution, déploiement et exécution tout en tenant compte des workloads de courte durée, des identités de service, des plateformes partagées et des dépendances qui changent rapidement.

Cloud-native décrit un modèle d'architecture et d'exploitation, pas simplement l'emplacement d'un workload ; ces motifs peuvent fonctionner dans des environnements publics, privés, hybrides ou sur site. La sécurité relie donc les contrôles de la chaîne d'approvisionnement logicielle, la politique de la plateforme, l'isolation des workloads, l'autorisation service-à-service, l'observabilité, la résilience et la récupération.

### Points clés

- **Cycle de vie et chaîne d'approvisionnement:** Protéger sources, pipelines, dépendances, images et autres artefacts, définitions de déploiement, registres, décisions d'admission et promotion entre environnements.
- **Identité et politique:** Utiliser des identités de workload et de service, le moindre privilège, des identifiants de courte durée, des interfaces authentifiées, la politique as code et une communication segmentée plutôt que de faire confiance à l'emplacement réseau.
- **Exécution et résilience:** Durcir orchestrateurs et hôtes, isoler les workloads, superviser le comportement de l'application et du plan de contrôle, gérer les vulnérabilités, et tester confinement, restauration et rotation des identifiants.
- **Limite importante:** La technologie cloud-native n'est pas intrinsèquement sûre. Des composants éphémères peuvent gêner l'investigation, l'automatisation peut diffuser rapidement les erreurs, et des plans de contrôle concentrés ou des plateformes partagées peuvent créer un impact de défaillance étendu.

### Termes associés

[Sécurité cloud](<https://yellowcube.eu/fr/glossary/cloud-security/>) · [Architecture de sécurité cloud](<https://yellowcube.eu/fr/glossary/cloud-security-architecture/>) · [Sécurité des conteneurs](<https://yellowcube.eu/fr/glossary/container-security/>) · [Sécurité serverless](<https://yellowcube.eu/fr/glossary/serverless-security/>) · [Cloud-native application protection platform (CNAPP)](<https://yellowcube.eu/fr/glossary/cloud-native-application-protection-platform/>)

### Sources

[Cloud Native Computing Foundation (CNCF), Who We Are](https://www.cncf.io/about/who-we-are/) · [CNCF Technical Advisory Group Security, Cloud Native Security Whitepaper, Second Edition](https://tag-security.cncf.io/community/resources/security-whitepaper/v2/cloud-native-security-whitepaper/) · [NIST IR 8505, A Data Protection Approach for Cloud-Native Applications](https://csrc.nist.gov/pubs/ir/8505/final)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

