# Qu'est-ce que la sécurité cloud ?

> La sécurité cloud est la discipline qui protège les données, identités, applications, workloads, interfaces de gestion et services de soutien utilisés dans l'informatique en nuage.

- URL canonique: https://yellowcube.eu/fr/glossary/cloud-security/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Elle s'applique aux services d'infrastructure, de plateforme et de logiciel dans les environnements publics, privés, hybrides et multi-cloud. Les contrôles requis servent toujours des objectifs de sécurité familiers, mais les ressources élastiques, l'infrastructure programmable, les composants gérés par le fournisseur et les plans de contrôle accessibles par Internet changent la façon dont ces contrôles sont conçus et exploités.

La responsabilité est partagée plutôt que transférée. Un fournisseur cloud sécurise certaines parties du service, tandis que le client reste responsable d'autres aspects tels que les identités, la configuration, le traitement des données, le code applicatif et l'accès des terminaux. La frontière exacte dépend du service et du contrat : un client gère typiquement davantage dans l'infrastructure as a service que dans le software as a service.

### Points clés

- **Gouverner le service:** Classifier les données, évaluer le risque fournisseur et de concentration, définir les services approuvés, documenter les responsabilités et planifier sortie et récupération sécurisées.
- **Protéger le plan de contrôle:** Utiliser une authentification forte, le moindre privilège, des chemins d'administration séparés, des identifiants de courte durée lorsque c'est pratique, et des changements supervisés.
- **Ingénierer des configurations sécurisées:** Établir des bases testées pour réseaux, stockage, chiffrement, journalisation, sauvegardes, services exposés et réglages propres au fournisseur.
- **Maintenir visibilité et réponse:** Inventorier les ressources, centraliser les journaux utiles, détecter dérive et activité suspecte, et répéter le confinement et la collecte d'indices propres au cloud.
- **Limite importante:** Un fournisseur conforme ou bien sécurisé ne rend pas chaque déploiement client sûr. Mauvaise configuration, permissions excessives, code non sûr, identifiants exposés et frontières de responsabilité mal comprises restent des risques du client.

### Termes associés

[Modèle de responsabilité partagée](<https://yellowcube.eu/fr/glossary/shared-responsibility-model/>) · [Cloud-native application protection platform (CNAPP)](<https://yellowcube.eu/fr/glossary/cloud-native-application-protection-platform/>) · [Cloud security posture management (CSPM)](<https://yellowcube.eu/fr/glossary/cloud-security-posture-management/>) · [Cloud workload protection platform (CWPP)](<https://yellowcube.eu/fr/glossary/cloud-workload-protection-platform/>) · [Cloud infrastructure entitlement management (CIEM)](<https://yellowcube.eu/fr/glossary/cloud-infrastructure-entitlement-management/>) · [Architecture Zero Trust (ZTA)](<https://yellowcube.eu/fr/glossary/zero-trust-architecture/>) · [Sécurité des centres de données](<https://yellowcube.eu/fr/glossary/data-center-security/>)

### Sources

[NIST SP 800-144: Guidelines on Security and Privacy in Public Cloud Computing](https://csrc.nist.gov/pubs/sp/800/144/final) · [NIST SP 800-210: General Access Control Guidance for Cloud Systems](https://csrc.nist.gov/pubs/sp/800/210/final) · [CSA: Introductory Guidance to the Cloud Controls Matrix](https://cloudsecurityalliance.org/artifacts/introductory-guidance-to-ccm)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

