Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Aqua Security

cloud

Définition

Aqua Security est une plateforme commerciale de type CNAPP (Cloud Native Application Protection Platform) couvrant l'ensemble du cycle de vie de la sécurité des applications cloud-native, depuis le développement jusqu'à l'exécution en production. Le module de scan d'images analyse les conteneurs à la recherche de vulnérabilités connues (CVE), de secrets exposés et de mauvaises configurations avant leur déploiement, s'intégrant directement dans les pipelines CI/CD pour bloquer les images non conformes. La runtime protection surveille en continu le comportement des conteneurs en production via un agent léger (Aqua Enforcer), détectant et bloquant les activités anormales — exécution de processus inattendus, tentatives d'évasion de conteneur, connexions réseau suspectes — selon des politiques de sécurité comportementale (drift prevention) empêchant toute déviation par rapport au profil d'exécution attendu de l'image d'origine. Le volet CSPM évalue la conformité des configurations cloud multi-fournisseurs, tandis que le CWPP étend la protection aux machines virtuelles et environnements serverless. Aqua propose également le scanner open-source Trivy, largement adopté par la communauté comme alternative gratuite pour l'analyse de vulnérabilités d'images conteneurs, positionnant l'éditeur à la fois sur le segment commercial entreprise et sur l'écosystème open-source, en concurrence directe avec Palo Alto Prisma Cloud, Wiz et Sysdig sur le marché de la sécurité cloud-native.

Description

Aqua Security est une plateforme CNAPP (Cloud-Native Application Protection Platform) couvrant l'ensemble du cycle de vie des applications cloud-native : de la construction au runtime. Elle intègre CSPM, CWPP, CIEM et sécurité des pipelines CI/CD.

Contexte cloud

Aqua scanne les images Docker avant push sur ECR/ACR/GCR, applique des politiques de runtime sur EKS/AKS/GKE, et détecte les dérives de configuration via son moteur DTA (Dynamic Threat Analysis). L'agent aqua-enforcer s'intègre au niveau du kernel via eBPF.

Points clés

  • Scan d'images : aqua scan --register IMAGE:TAG avant déploiement en prod
  • Runtime protection : blocage des process non autorisés et des connexions réseau inattendues dans les conteneurs
  • CSPM intégré : évaluation continue des misconfigurations AWS/Azure/GCP avec remédiation guidée

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis