# Qu'est-ce que la sécurité des réseaux cloud ?

> La sécurité des réseaux cloud est la pratique de protection des chemins réseau, des services, des interfaces de contrôle et du trafic qui relient ressources cloud, utilisateurs, systèmes sur site et services externes.

- URL canonique: https://yellowcube.eu/fr/glossary/cloud-network-security/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Elle couvre réseaux virtuels, routage, résolution de noms, passerelles, répartiteurs de charge, liaisons privées, périphéries Internet et politique réseau. Son périmètre est la couche de communication cloud, pas l'ensemble de la sécurité cloud.

Les API du fournisseur et l'automatisation créent et modifient les réseaux cloud. Les workloads peuvent être de courte durée, tandis que le trafic peut rester à l'intérieur de l'infrastructure du fournisseur et contourner les périmètres traditionnels. Une conception saine cartographie les flux requis vers des chemins contrôlés et protège les interfaces de transfert et de gestion.

### Points clés

- **Architecture et politique:** Séparer environnements et zones de confiance, minimiser l'exposition publique, contraindre les communications entrantes, sortantes et est-ouest, et préserver la politique lorsque les ressources montent en charge ou se déplacent.
- **Plan de contrôle et responsabilité:** Documenter quelles couches réseau le fournisseur exploite et quels contrôles le client configure. Appliquer le moindre privilège à l'administration et à l'automatisation réseau, protéger les identifiants, revoir les changements et détecter la dérive dans les routes, passerelles, règles de sécurité, services de noms et connectivité privée.
- **Visibilité et résilience:** Collecter les événements de flux, DNS, pare-feu, répartiteur de charge et plan de contrôle appropriés ; tester chemins asymétriques, limites de service, défaillance de dépendance, protections contre le déni de service et récupération sans conserver de contenu inutile.
- **Limite importante:** Une adresse privée, un réseau virtuel ou un backbone de fournisseur n'authentifie pas un workload ni ne rend son trafic sûr. Les contrôles cloud-native peuvent avoir des lacunes de service, de région, de protocole et de journalisation, tandis qu'une route dangereuse, une permission d'identité ou un changement d'automatisation peut contourner plusieurs frontières prévues à la fois.

### Termes associés

[Pare-feu cloud](<https://yellowcube.eu/fr/glossary/cloud-firewall/>) · [Segmentation du réseau](<https://yellowcube.eu/fr/glossary/network-segmentation/>) · [Microsegmentation](<https://yellowcube.eu/fr/glossary/microsegmentation/>) · [Cloud privé virtuel (VPC)](<https://yellowcube.eu/fr/glossary/virtual-private-cloud/>) · [Sécurité cloud](<https://yellowcube.eu/fr/glossary/cloud-security/>)

### Sources

[CISA Cloud Security Technical Reference Architecture v2](https://www.cisa.gov/sites/default/files/2023-02/cloud_security_technical_reference_architecture_2.pdf) · [NIST SP 800-210: General Access Control Guidance for Cloud Systems](https://csrc.nist.gov/pubs/sp/800/210/final) · [NIST SP 800-125B: Secure Virtual Network Configuration for VM Protection](https://csrc.nist.gov/pubs/sp/800/125/b/final)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

