# Qu'est-ce qu'une cloud workload protection platform (CWPP) ?

> Une cloud workload protection platform (CWPP) est une catégorie de l'industrie désignant une technologie qui protège les workloads logiciels exécutés dans des environnements cloud ou assimilés.

- URL canonique: https://yellowcube.eu/fr/glossary/cloud-workload-protection-platform/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Selon l'implémentation, ces workloads peuvent inclure machines virtuelles, conteneurs, workloads Kubernetes et certaines fonctions serverless. Le périmètre du CWPP couvre couramment l'évaluation des vulnérabilités, le durcissement des workloads, la supervision des fichiers ou processus, la détection de malware, les contrôles réseau et la détection de menaces à l'exécution ; la couverture n'est pas standardisée.

Le CWPP se concentre sur le workload en exécution et ses artefacts plutôt que sur la seule configuration du plan de contrôle du compte cloud. Il peut collecter des indices via des agents installés, des intégrations d'hôte ou d'orchestrateur, l'instrumentation des workloads, l'analyse d'images et de disques, ou des instantanés cloud. Ces approches ont des forces différentes : l'analyse d'instantanés peut trouver des logiciels dormants sans déployer d'agent, tandis que la détection à l'exécution peut observer processus et connexions en direct mais doit être réellement présente et compatible.

### Points clés

- **Avant l'exécution:** Analyser images, paquets, secrets et configuration ; imposer des sources approuvées ; et réduire les logiciels inutiles avant le déploiement.
- **Au déploiement:** Lorsque pris en charge, évaluer ou appliquer des réglages de workload durcis et s'intégrer aux mécanismes natifs d'identité, d'admission, de segmentation et de contrôle des ressources.
- **Pendant l'exécution:** Observer processus, fichiers, appels système et comportement réseau lorsque pris en charge ; alerter ou répondre selon une politique testée.
- **Sur tout le cycle de vie:** Relier les constats aux responsables des workloads, prioriser le risque joignable, reconstruire ou corriger les artefacts affectés et vérifier que les versions corrigées sont déployées.
- **Limite importante:** Le CWPP n'est pas une spécification uniforme. Les approches sans agent, avec agent et à l'exécution ne fournissent pas des indices identiques, et les workloads de courte durée, chiffrés, privilégiés ou non pris en charge peuvent créer des angles morts.

### Termes associés

[Cloud-native application protection platform (CNAPP)](<https://yellowcube.eu/fr/glossary/cloud-native-application-protection-platform/>) · [Cloud security posture management (CSPM)](<https://yellowcube.eu/fr/glossary/cloud-security-posture-management/>) · [Sécurité des conteneurs](<https://yellowcube.eu/fr/glossary/container-security/>) · [Gestion des vulnérabilités](<https://yellowcube.eu/fr/glossary/vulnerability-management/>) · [Sécurité Kubernetes](<https://yellowcube.eu/fr/glossary/kubernetes-security/>)

### Sources

[NIST SP 1800-35B: Zero Trust Architecture](https://pages.nist.gov/zero-trust-architecture/VolumeB/architecture.html) · [NIST SP 800-190: Application Container Security Guide](https://csrc.nist.gov/pubs/sp/800/190/final) · [Kubernetes Security Checklist](https://kubernetes.io/docs/concepts/security/security-checklist/)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

