# Qu'est-ce que la sécurité du cloud public ?

> La sécurité du cloud public est la protection des données, identités, applications, configurations et ressources contrôlées par le client utilisées dans un déploiement de cloud public.

- URL canonique: https://yellowcube.eu/fr/glossary/public-cloud-security/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Dans le modèle NIST, l'infrastructure cloud est provisionnée pour un usage ouvert au grand public, exploitée par un fournisseur cloud et située dans les locaux du fournisseur. « Public » décrit qui peut s'abonner, pas si chaque ressource client est accessible depuis Internet.

Le fournisseur exploite le service, mais la responsabilité du client varie selon les services d'infrastructure, de plateforme et de logiciel. Les clients doivent identifier les contrôles hérités, partagés, configurables et indisponibles ; protéger l'administration du tenant ; et évaluer l'isolation, la résilience, le traitement des données, le support et les obligations d'incident du fournisseur.

### Points clés

- **Sélection du service:** Faire correspondre sensibilité des données, disponibilité, localisation, portabilité, besoins légaux et de récupération au fournisseur, au modèle de service, au contrat, aux preuves et aux contrôles.
- **Exploitation du tenant:** Appliquer une authentification d'administration forte, le moindre privilège, les valeurs par défaut, les contrôles d'exposition, les décisions de chiffrement et de clés, la revue de configuration, la journalisation, la sauvegarde et les procédures d'incident.
- **Données et résilience:** Suivre copies, sous-traitants, régions, comportement de suppression, quotas, dépendances et formats de sortie ; planifier pour compromission de compte, perturbation et incidents du fournisseur.
- **Limite importante:** La certification du fournisseur ou une infrastructure sûre n'établit pas qu'un tenant, une politique d'identité, une application ou un jeu de données client est sûr. Le cloud public n'est ni intrinsèquement exposé au public ni moins isolé qu'une infrastructure privée. Les points de terminaison privés dépendent néanmoins des contrôles du fournisseur et de la configuration du client.

### Termes associés

[Sécurité cloud](<https://yellowcube.eu/fr/glossary/cloud-security/>) · [Architecture de sécurité cloud](<https://yellowcube.eu/fr/glossary/cloud-security-architecture/>) · [Modèles de service cloud : IaaS, PaaS et SaaS](<https://yellowcube.eu/fr/glossary/cloud-service-models-iaas-paas-and-saas/>) · [Cloud privé virtuel (VPC)](<https://yellowcube.eu/fr/glossary/virtual-private-cloud/>) · [Cloud security posture management (CSPM)](<https://yellowcube.eu/fr/glossary/cloud-security-posture-management/>)

### Sources

[NIST SP 800-145: The NIST Definition of Cloud Computing](https://csrc.nist.gov/pubs/sp/800/145/final) · [NIST SP 800-144: Security and Privacy in Public Cloud Computing](https://csrc.nist.gov/pubs/sp/800/144/final) · [CISA Cloud Security Technical Reference Architecture v2](https://www.cisa.gov/sites/default/files/2023-02/cloud_security_technical_reference_architecture_2.pdf)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

