CASB (Cloud Access Security Broker)
cloudDéfinition
Un CASB, Cloud Access Security Broker, est une solution de sécurité qui s'interpose comme point de contrôle centralisé entre les utilisateurs d'une organisation et les services cloud SaaS qu'ils consomment, souvent en nombre bien supérieur à ce que l'équipe sécurité maîtrise formellement, un phénomène connu sous le nom de Shadow IT, applications cloud adoptées par les métiers sans validation ni visibilité de la DSI. Le CASB assure quatre piliers fonctionnels complémentaires : la visibilité, en cartographiant l'ensemble des applications cloud effectivement utilisées par les collaborateurs, y compris celles non officiellement sanctionnées, via l'analyse des journaux de pare-feu ou de proxy ; la conformité, en vérifiant que les configurations et usages des services cloud respectent les politiques internes et les exigences réglementaires applicables (RGPD, secteur financier) ; la protection des données, notamment via des fonctionnalités de prévention de perte de données (DLP) qui bloquent ou chiffrent automatiquement des informations sensibles avant leur envoi vers un service cloud non autorisé ; et la détection de menaces, identifiant des comportements anormaux d'accès aux applications cloud (connexion depuis une géolocalisation inhabituelle, téléchargement massif de données). Le déploiement d'un CASB s'effectue selon plusieurs modes techniques, en mode proxy en ligne interceptant le trafic en temps réel, ou en mode API se connectant directement aux applications cloud pour une visibilité rétroactive et une remédiation asynchrone.
Fonctionnalités principales
- Shadow IT discovery : découverte des applications SaaS non autorisées
- DLP cloud : prévention des fuites de données dans les apps SaaS
- Threat protection : détection de comptes compromis, malware dans les partages cloud
- Compliance : application des politiques RGPD, PCI-DSS sur le SaaS
Modes de déploiement
- Proxy forward : interception en ligne du trafic (agent ou PAC)
- Proxy reverse : sans agent, via SSO
- API : connexion directe aux APIs des fournisseurs SaaS (post-événement)
Solutions
Microsoft Defender for Cloud Apps, Netskope, Zscaler, Palo Alto SASE.
Articles liés
Expert en cybersécurité offensive et intelligence artificielle. Pentest, audit et développement IA sur-mesure.
Services
- Audit Infrastructure
- Audit Kubernetes
- Audit Microsoft 365
- Audit Sécurité Réseau
- Analyse de Risques
- Audit Active Directory
- Audit Application Web
- Audit Cloud (AWS/Azure/GCP)
- Audit Messagerie
- Audit API (OWASP Top 10)
- Audit DevSecOps & CI/CD
- Audit Code Source (SAST)
- Audit Postes de Travail
- Audit Sauvegarde & Résilience
- Audit OT/SCADA (IEC 62443)
- Développement IA
- Formations
Ressources
Projets & Outils
© 2026 Ayi NEDJIMI Consultants. Tous droits réservés. 2.1.7
Un projet cybersécurité ?
Expert dispo · Réponse 24h