Glossaire Cloud
292 termes définis, classés par ordre alphabétique.
-
Admission Controller Kubernetes
Les Admission Controllers sont des composants du kube-apiserver Kubernetes qui interceptent les requêtes API après l'authentification et l'autorisation, mais avant que les objets soient persistés...
-
Agentless Scanning
Le scanning agentless est une approche d'analyse de sécurité cloud qui inspecte les workloads (VMs, conteneurs, bases de données) sans déployer d'agent logiciel sur les ressources cibles. Au lieu...
-
AMD SEV
AMD SEV (Secure Encrypted Virtualization) est une technologie hardware d'AMD, disponible sur les processeurs EPYC, qui chiffre automatiquement la mémoire de chaque machine virtuelle avec une clé...
-
Ansible Security
Ansible Security est l'utilisation d'Ansible, le framework d'automatisation open source de Red Hat, pour automatiser les tâches de sécurité : durcissement des serveurs, gestion des configurations...
-
AppArmor Container
AppArmor (Application Armor) est un module de sécurité du noyau Linux (LSM - Linux Security Module) qui implémente un contrôle d'accès obligatoire (MAC - Mandatory Access Control) basé sur des...
-
Aqua Security
Aqua Security est une plateforme commerciale de type CNAPP (Cloud Native Application Protection Platform) couvrant l'ensemble du cycle de vie de la sécurité des applications cloud-native, depuis le...
-
Assume Role AWS
AWS Assume Role est le mécanisme permettant à une entité AWS (utilisateur IAM, service AWS, ou compte AWS) d'obtenir temporairement les permissions d'un rôle IAM différent via AWS STS (Security Token...
-
Assured Workloads
Assured Workloads est un service Google Cloud permettant aux organisations de créer des environnements cloud conformes à des réglementations spécifiques (FedRAMP, ITAR, IL4, IL5, CJIS, EU Sovereign...
-
AWS Artifact
AWS Artifact est un portail en libre-service permettant aux clients AWS d'accéder à des rapports de conformité AWS, à des accords réglementaires, et à des documents de sécurité de leurs fournisseurs...
-
AWS Assume Role Security
AWS Assume Role Security couvre les pratiques de sécurisation du mécanisme IAM d'AWS permettant à une identité authentifiée, utilisateur, application ou service, d'obtenir temporairement les...
-
AWS CloudTrail
AWS CloudTrail est un service de journalisation d'audit natif d'Amazon Web Services qui enregistre systématiquement chaque appel effectué à l'API AWS au sein d'un compte, quelle que soit son origine...
-
AWS Config
AWS Config est un service managé d'Amazon Web Services dédié à l'inventaire, à l'audit et à l'évaluation continue de la configuration des ressources déployées dans un compte ou une organisation AWS....
-
AWS Control Tower
AWS Control Tower est un service AWS qui automatise la mise en place d'un environnement multi-compte sécurisé et gouverné, basé sur AWS Organizations. Il déploie une landing zone préconfigurée avec...
-
AWS Cross-Account Access
L'AWS Cross-Account Access est un pattern d'architecture IAM qui permet à une identité (utilisateur, rôle, service) appartenant à un compte AWS d'obtenir des permissions et d'agir sur des ressources...
-
AWS Firewall Manager
AWS Firewall Manager est un service de gestion centralisée des politiques de sécurité réseau à l'échelle d'une organisation AWS, permettant d'administrer AWS WAF, AWS Shield Advanced, les Security...
-
AWS GuardDuty
AWS GuardDuty est un service managé de détection continue des menaces proposé par Amazon Web Services, qui analyse en permanence, sans nécessiter de déploiement d'agent sur les instances surveillées...
-
AWS IAM
AWS IAM (Identity and Access Management) est le service central d'AWS permettant de contrôler qui (identités) peut faire quoi (actions) sur quelles ressources AWS (objets). IAM est gratuit et...
-
AWS IAM Identity Center
AWS IAM Identity Center (anciennement AWS Single Sign-On) est le service de gestion des identités centralisé AWS permettant de gérer l'accès multi-comptes et multi-applications à travers toute une...
-
AWS IAM Roles
Les AWS IAM Roles (rôles IAM) sont des identités du service Identity and Access Management d'Amazon Web Services conçues pour accorder des permissions temporaires et révocables à des entités variées...
-
AWS IAM Security (Sécurité des identités AWS)
AWS Identity and Access Management, ou IAM, est le service central de contrôle d'accès d'Amazon Web Services, permettant de définir précisément quelles entités, utilisateurs, rôles applicatifs ou...
-
AWS IMDSv2 SSRF Protection
L'Instance Metadata Service (IMDS) AWS est un service interne aux instances EC2, accessible uniquement depuis l'instance elle-même via l'adresse IP non-routable 169.254.169.254. Il fournit des...
-
AWS Inspector
AWS Inspector est un service géré d'évaluation automatique des vulnérabilités proposé par Amazon Web Services, couvrant trois surfaces principales de l'infrastructure cloud : les instances EC2, dont...
-
AWS Lake Formation
AWS Lake Formation est un service facilitant la création, la sécurisation, et la gestion de data lakes dans AWS S3. Il permet de définir et d'appliquer des politiques de sécurité granulaires sur les...
-
AWS Macie
AWS Macie est un service de sécurité géré par Amazon Web Services qui utilise l'apprentissage automatique et la correspondance de motifs (pattern matching) pour découvrir, classifier et surveiller...
-
AWS Network Firewall
AWS Network Firewall est un service de pare-feu réseau managé permettant de déployer une inspection de trafic stateful et stateless directement au niveau d'un VPC Amazon, sans gérer d'infrastructure...
-
AWS Nitro Enclaves
AWS Nitro Enclaves est une fonctionnalité des instances EC2 permettant de créer des environnements d'exécution isolés (enclaves) pour le traitement de données hautement sensibles. Une enclave Nitro...
-
AWS Organizations
AWS Organizations est un service permettant de regrouper plusieurs comptes AWS sous une hiérarchie managée centralement. Il permet de créer des comptes AWS programmatiquement, de les organiser dans...
-
AWS PrivateLink
AWS PrivateLink est un service réseau d'Amazon Web Services permettant à des ressources déployées au sein d'un VPC (Virtual Private Cloud) d'accéder de manière sécurisée à des services AWS natifs, à...
-
AWS S3 Object Lock
AWS S3 Object Lock est une fonctionnalité de S3 permettant de stocker des objets en utilisant le modèle WORM (Write Once Read Many), empêchant la suppression ou la modification d'un objet pendant une...
-
AWS SCPs (Service Control Policies)
Les AWS SCPs (Service Control Policies) sont des politiques de type garde-fou (guardrail) définies au niveau d'AWS Organizations, permettant de fixer les permissions maximales accordables aux comptes...
-
AWS Security Hub
AWS Security Hub est un service de gestion de la posture de sécurité cloud (CSPM) proposé par Amazon Web Services, agrégeant et normalisant en un tableau de bord centralisé les découvertes de...
-
AWS Shield
AWS Shield est un service managé de protection contre les attaques par déni de service distribué (DDoS) proposé par Amazon Web Services, décliné en deux niveaux répondant à des besoins de sécurité...
-
AWS STS
AWS Security Token Service (STS) est un service web AWS qui permet d'obtenir des credentials temporaires (Access Key ID, Secret Access Key, Session Token) pour des identités AWS. Ces credentials sont...
-
AWS Transit Gateway Security
AWS Transit Gateway Security couvre les mesures de protection appliquées au service AWS Transit Gateway, un hub de routage centralisé qui interconnecte plusieurs VPC, comptes AWS et connexions VPN ou...
-
AWS WAF
AWS WAF (Web Application Firewall) est un pare-feu applicatif managé par Amazon Web Services, positionné en amont des services web exposés — Amazon CloudFront (CDN), Application Load Balancer (ALB)...
-
Azure AD / Entra ID Security (Sécurité des identités Microsoft Cloud)
Microsoft Entra ID, anciennement dénommé Azure Active Directory, est le service d'identité cloud de Microsoft, occupant une position particulièrement centrale dans les architectures hybrides...
-
Azure AD Conditional Access
Azure AD Conditional Access, aujourd'hui rattaché à Microsoft Entra ID, est un moteur de politiques d'accès conditionnel qui évalue en temps réel un ensemble de signaux contextuels avant d'accorder...
-
Azure Arc
Azure Arc est une solution Microsoft permettant d'étendre les services de gestion et de gouvernance Azure aux ressources situées en dehors d'Azure : serveurs on-premises, VMs sur d'autres clouds...
-
Azure Bastion
Azure Bastion est un service managé PaaS de Microsoft Azure fournissant un accès distant sécurisé RDP et SSH aux machines virtuelles hébergées dans un réseau virtuel Azure, directement depuis le...
-
Azure Blueprints
Azure Blueprints est un service Microsoft Azure permettant de définir, packager et déployer de manière répétable un ensemble cohérent d'artefacts d'infrastructure et de gouvernance — groupes de...
-
Azure Confidential Computing
Azure Confidential Computing est l'ensemble des technologies Microsoft Azure permettant de protéger les données pendant leur traitement (data in use), via des Trusted Execution Environments (TEEs)...
-
Azure DDoS Protection
Azure DDoS Protection est un service de protection contre les attaques par déni de service distribué (DDoS) pour les ressources déployées dans des VNets Azure. Il se décline en deux niveaux : DDoS...
-
Azure Defender for Cloud
Azure Defender for Cloud, rebaptisé Microsoft Defender for Cloud, est une solution de sécurité cloud de Microsoft combinant les fonctions de CSPM (Cloud Security Posture Management) et de CWPP (Cloud...
-
Azure Defender for Containers
Microsoft Defender for Containers est la solution de sécurité des conteneurs dans Microsoft Defender for Cloud (anciennement Azure Security Center). Elle protège les environnements de conteneurs...
-
Azure Firewall
Azure Firewall est un service de pare-feu réseau managé et hautement disponible basé dans le cloud, offrant une protection du trafic réseau pour les workloads Azure hébergés dans des réseaux virtuels...
-
Azure Front Door WAF
Azure Front Door avec WAF (Web Application Firewall) est un service de sécurité applicative global de Microsoft permettant de protéger les applications web exposées sur Internet avec une détection et...
-
Azure Lighthouse
Azure Lighthouse est un service Microsoft permettant aux fournisseurs de services managés (MSP) et aux équipes IT centrales de gérer les ressources Azure de plusieurs clients ou filiales depuis un...
-
Azure Managed Identity
Azure Managed Identity est un mécanisme d'identité managée par Azure permettant aux ressources Azure (VMs, App Services, Function Apps, AKS pods via Workload Identity) de s'authentifier auprès des...
-
Azure Management Groups
Les Azure Management Groups (groupes de gestion) sont des conteneurs organisationnels qui permettent de regrouper plusieurs abonnements Azure (subscriptions) dans une hiérarchie, facilitant la...
-
Azure MFA Conditional Access
L'Azure MFA Conditional Access est une fonctionnalité d'Azure Active Directory (renommé Microsoft Entra ID) imposant dynamiquement une authentification multifacteur selon l'évaluation d'un ensemble...
-
Azure Monitor
Azure Monitor est la plateforme centralisée de monitoring et d'observabilité de Microsoft Azure, collectant et analysant les métriques, les logs, et les traces des ressources Azure, des applications...
-
Azure PIM (Privileged Identity Management)
Azure PIM (Privileged Identity Management) est un service d'Azure Active Directory (Microsoft Entra ID) fournissant un mécanisme d'accès privilégié juste-à-temps (Just-In-Time, JIT) aux rôles...
-
Azure Policy
Azure Policy est un service natif de Microsoft Azure permettant de définir, d'évaluer et d'appliquer automatiquement des règles de conformité gouvernant la configuration des ressources déployées au...
-
Azure Private Endpoint
Un Azure Private Endpoint est une interface réseau dans un VNet Azure qui connecte un service PaaS Azure (Storage Account, Azure SQL, Cosmos DB, Key Vault, etc.) au réseau virtuel privé via une...
-
Azure Private Link
Azure Private Link est un service réseau de Microsoft Azure permettant d'accéder à des services PaaS Azure (Storage, SQL Database, Key Vault, App Service) ainsi qu'à des services hébergés par des...
-
Azure RBAC
Azure Role-Based Access Control (RBAC) est le système d'autorisation d'Azure qui gère l'accès aux ressources Azure basé sur les rôles attribués aux identités (utilisateurs, groupes, service...
-
Azure Security Benchmark
L'Azure Security Benchmark (ASB), renommé Microsoft Cloud Security Benchmark (MCSB), est un ensemble de bonnes pratiques et de recommandations de sécurité développé par Microsoft pour aider les...
-
Azure Sentinel (Microsoft Sentinel)
Azure Sentinel, rebaptisé Microsoft Sentinel, est une plateforme SIEM et SOAR (Security Orchestration, Automation and Response) entièrement cloud-native développée par Microsoft, s'appuyant sur...
-
Base Image Hardening
Le Base Image Hardening (durcissement des images de base) consiste à créer et maintenir des images Docker de base sécurisées utilisées comme fondation pour toutes les images d'application de...
-
BeyondCorp Enterprise
BeyondCorp Enterprise est la solution Zero Trust Network Access (ZTNA) de Google Cloud, implémentant le modèle de sécurité développé et utilisé en interne par Google depuis 2010. Elle permet aux...
-
Bridgecrew
Bridgecrew est une plateforme de sécurité des infrastructures as code (IaC) développée à l'origine par une startup homonyme puis intégrée à l'écosystème Palo Alto Networks Prisma Cloud suite à son...
-
Bring Your Own Key BYOK
Bring Your Own Key (BYOK) est un modèle de gestion des clés de chiffrement permettant aux organisations de générer leurs propres clés cryptographiques dans leur infrastructure (HSM on-premises ou...
-
CaaS
La Container as a Service (CaaS) est un modèle de cloud computing qui permet aux développeurs et aux équipes opérationnelles de gérer et déployer des conteneurs sans administrer l'infrastructure...
-
Calico
Calico est un plugin CNI (Container Network Interface) open source pour Kubernetes offrant à la fois des fonctionnalités de networking (routage BGP ou overlay VXLAN) et de sécurité réseau...
-
capDrop Kubernetes
capDrop est une directive Kubernetes dans le securityContext permettant de supprimer des Linux Capabilities spécifiques des conteneurs. Les Linux Capabilities décomposent les privilèges root en...
-
CASB (Cloud Access Security Broker)
Un CASB, Cloud Access Security Broker, est une solution de sécurité qui s'interpose comme point de contrôle centralisé entre les utilisateurs d'une organisation et les services cloud SaaS qu'ils...
-
CCM (Cloud Controls Matrix)
La Cloud Controls Matrix (CCM) est un référentiel de sécurité cloud publié et maintenu par la Cloud Security Alliance (CSA), organisation à but non lucratif de référence dans le domaine, structurant...
-
CDK Security
CDK Security regroupe les bonnes pratiques de sécurisation des déploiements réalisés avec AWS Cloud Development Kit, un framework qui permet de définir l'infrastructure AWS en TypeScript, Python...
-
Checkov IaC Scanner
Checkov est un outil open source d'analyse statique dédié à la sécurité de l'infrastructure as code, développé par Bridgecrew et intégré à Prisma Cloud, capable d'analyser des fichiers Terraform...
-
CIEM (Cloud Infrastructure Entitlement Management)
Le CIEM (Cloud Infrastructure Entitlement Management) est une catégorie d'outils de sécurité dédiée à la gestion et à la réduction des droits d'accès excessifs (entitlements) accumulés dans les...
-
CIEM Cloud
CIEM (Cloud Infrastructure Entitlement Management) est une catégorie de solutions de sécurité spécialisée dans l'analyse et la gestion des droits d'accès dans les environnements cloud multi-cloud....
-
CIS Kubernetes Benchmark
Le CIS (Center for Internet Security) Kubernetes Benchmark est un ensemble de recommandations de configuration de sécurité pour les clusters Kubernetes, développé par des experts en sécurité de la...
-
Cloud Access Management
Cloud Access Management (CAM) est la discipline couvrant l'ensemble des pratiques et technologies gérant les accès aux ressources et services cloud. Il englobe la gestion des identités cloud (IAM)...
-
Cloud API Security
La Cloud API Security est la discipline de sécurisation des APIs exposées dans les environnements cloud, couvrant les APIs REST, GraphQL, et gRPC utilisées pour les communications inter-services...
-
Cloud Armor
Google Cloud Armor est le service de protection Web Application Firewall (WAF) et de mitigation DDoS de Google Cloud Platform. Il protège les applications et services exposés sur Internet via des...
-
Cloud Asset Management
Le Cloud Asset Management (CAM) ou Cloud Asset Inventory est la discipline de découverte, d'inventaire, et de gestion centralisée de l'ensemble des ressources cloud d'une organisation (VMs...
-
Cloud Backup Security
La sécurité des sauvegardes cloud (Cloud Backup Security) couvre les pratiques protégeant les données de backup contre la suppression, la modification, et le chiffrement par des ransomwares. Dans un...
-
Cloud Bursting
Le Cloud Bursting est une stratégie d'architecture hybride dans laquelle une application fonctionne principalement dans un cloud privé ou un datacenter on-premises, mais bascule automatiquement une...
-
Cloud CASB
Un CASB (Cloud Access Security Broker) est une solution de sécurité se positionnant entre les utilisateurs d'une organisation et les services cloud tiers (SaaS comme Microsoft 365, Salesforce, Box...
-
Cloud Chaos Engineering
Le Cloud Chaos Engineering (ingénierie du chaos cloud) est la pratique d'introduction délibérée de perturbations dans les systèmes cloud de production (ou en préproduction) pour identifier les...
-
Cloud Compliance Automation
La Cloud Compliance Automation désigne l'ensemble des outils et pratiques permettant d'évaluer, de maintenir, et de démontrer en continu la conformité des environnements cloud aux référentiels...
-
Cloud Cost Security
Cloud Cost Security (ou Security FinOps) est l'intersection entre la gestion des coûts cloud (FinOps) et la sécurité cloud, reconnaissant que certaines attaques et incidents de sécurité se...
-
Cloud Detection and Response (CDR)
Le Cloud Detection and Response (CDR) désigne une catégorie d'outils et de pratiques de détection et réponse aux incidents conçue spécifiquement pour les environnements cloud, par opposition aux...
-
Cloud Detection Response CDR
Cloud Detection and Response (CDR) est une catégorie émergente de solutions de sécurité spécialisée dans la détection des menaces et la réponse aux incidents spécifiques aux environnements cloud....
-
Cloud DLP
Cloud DLP (Data Loss Prevention) désigne les techniques et services cloud permettant de détecter et prévenir la fuite de données sensibles depuis les environnements cloud. Dans le contexte cloud, le...
-
Cloud DLP GCP
Cloud Data Loss Prevention (Cloud DLP) de Google Cloud est un service entièrement managé permettant de découvrir, classifier, et protéger les données sensibles dans Google Cloud (BigQuery, Cloud...
-
Cloud DSPM
DSPM (Data Security Posture Management) est une catégorie d'outils de sécurité cloud permettant de découvrir, classifier, et protéger automatiquement les données sensibles dans les environnements...
-
Cloud Encryption Best Practices
Les bonnes pratiques de chiffrement cloud couvrent les principes et les configurations recommandées pour protéger les données au repos (at-rest) et en transit (in-transit) dans les environnements...
-
Cloud FinSec
Cloud FinSec (Financial Services Cloud Security) désigne les exigences et frameworks de sécurité spécifiques au secteur des services financiers opérant dans le cloud. Les régulateurs financiers...
-
Cloud Foundation
Une Cloud Foundation (ou Landing Zone) est l'infrastructure de base et les processus de gouvernance que les organisations déploient avant de migrer des workloads vers le cloud. Elle établit les...
-
Cloud Governance
La gouvernance cloud désigne l'ensemble des politiques, processus, contrôles et mécanismes d'application que les organisations établissent pour assurer une utilisation sécurisée, conforme et rentable...
-
Cloud Governance Framework
Un Cloud Governance Framework est un ensemble de politiques, de processus, et de contrôles définissant comment les ressources cloud d'une organisation sont provisionnées, gérées, sécurisées, et...
-
Cloud HSM
Un Cloud HSM (Hardware Security Module) est un dispositif matériel cryptographique dédié, hébergé dans l'infrastructure d'un fournisseur cloud, permettant de stocker des clés cryptographiques dans un...
-
Cloud IAM Policy
Une Cloud IAM Policy est un document définissant les permissions accordées à une identité (utilisateur, groupe, rôle, service) pour effectuer des actions sur des ressources cloud. La structure, la...
-
Cloud IDS GCP
Cloud IDS (Intrusion Detection System) de Google Cloud est un service de détection des intrusions réseau natif cloud conçu pour surveiller le trafic réseau dans les VPCs GCP et identifier des...
-
Cloud Maturity Model
Le Cloud Maturity Model (CMM) est un cadre d'évaluation permettant aux organisations de mesurer leur niveau de maturité dans l'adoption du cloud et d'identifier un parcours d'amélioration progressif....
-
Cloud Migration
La migration cloud est le processus de transfert de données, d'applications et d'infrastructures informatiques depuis un environnement on-premises ou un cloud existant vers un environnement cloud...
-
Cloud Native Security Platform
Une Cloud Native Security Platform (CNSP) est une solution de sécurité intégrée couvrant l'ensemble du cycle de vie des applications cloud-native : du code source jusqu'à l'exécution en production....
-
Cloud Network Security Groups
Les Network Security Groups (NSGs) cloud sont des pare-feux virtuels stateful permettant de contrôler le trafic réseau entrant et sortant vers les ressources cloud. Chaque cloud provider a son...
-
Cloud Pen Testing
Le Cloud Pen Testing (test de pénétration cloud) est l'évaluation de sécurité offensive d'environnements cloud visant à identifier les vulnérabilités exploitables par un attaquant. Il couvre...
-
Cloud Penetration Testing
Le Cloud Penetration Testing est l'évaluation de sécurité offensive d'un environnement cloud, simulant les techniques d'attaque d'un acteur malveillant pour identifier les vulnérabilités et les...
-
Cloud Posture Assessment
Un Cloud Posture Assessment évalue la configuration et les contrôles de sécurité d'un environnement cloud pour identifier les écarts par rapport aux référentiels (CIS Benchmarks, NIST CSF, ISO...
-
Cloud Posture Drift Detection
Le Cloud Posture Drift Detection désigne la surveillance continue de l'écart entre l'état de configuration cloud déclaré dans le code d'Infrastructure as Code (Terraform, CloudFormation, Pulumi) et...
-
Cloud Security Alliance (CSA)
La Cloud Security Alliance (CSA) est une organisation internationale à but non lucratif fondée en 2009, dédiée à la promotion des meilleures pratiques de sécurité pour les environnements de cloud...
-
Cloud Security Benchmark
Les Cloud Security Benchmarks sont des ensembles de recommandations techniques prescriptives pour configurer de manière sécurisée les services cloud. Le Center for Internet Security (CIS) publie les...
-
Cloud Shared Responsibility Model
Le Cloud Shared Responsibility Model (modèle de responsabilité partagée) est un cadre conceptuel fondamental définissant précisément la répartition des responsabilités de sécurité entre le...
-
Cloud Shared Responsibility Model (Modèle de responsabilité partagée)
Le modèle de responsabilité partagée définit la répartition des obligations de sécurité entre le fournisseur de services cloud (CSP) et le client selon le modèle de déploiement choisi. En IaaS...
-
Cloud SIEM
Un Cloud SIEM (Security Information and Event Management cloud) est une plateforme SIEM hébergée dans le cloud ou optimisée pour ingérer et analyser des sources de logs cloud-natives. Les SIEMs...
-
Cloud SOAR
Cloud SOAR (Security Orchestration, Automation and Response) est la combinaison de plateformes SOAR traditionnelles adaptées aux environnements cloud, permettant d'automatiser les réponses aux...
-
Cloud SOC
Un Cloud SOC (Cloud Security Operations Center) est un centre de surveillance et de réponse aux incidents de sécurité spécialisé dans les environnements cloud. Il adapte les capacités traditionnelles...
-
Cloud Sprawl
Le Cloud Sprawl désigne la prolifération incontrôlée de ressources cloud (instances, services, comptes, abonnements) au sein d'une organisation, résultant d'une gouvernance insuffisante et d'un...
-
Cloud Supply Chain Security
La Cloud Supply Chain Security est la protection de l'ensemble des composants logiciels, des dépendances, et des pipelines CI/CD utilisés pour construire et déployer des applications dans le cloud...
-
Cloud SWG
Un Secure Web Gateway (SWG) cloud est un proxy web hébergé dans le cloud qui inspecte et filtre l'ensemble du trafic web des utilisateurs (HTTP/HTTPS) avant qu'il n'atteigne Internet, appliquant des...
-
Cloud WAF
Un Cloud WAF (Web Application Firewall cloud) est un service de sécurité applicative filtrant et monitorant le trafic HTTP/HTTPS destiné aux applications web et APIs hébergées dans le cloud. Il...
-
Cloud Workload Protection
Cloud Workload Protection (CWP) ou CWPP (Cloud Workload Protection Platform) est une catégorie de solutions de sécurité protégeant les workloads cloud (VMs, conteneurs, fonctions serverless) contre...
-
Cloud-Native
Une application cloud-native est conçue dès l'origine pour exploiter pleinement les capacités du cloud : élasticité, résilience, scalabilité automatique et déploiement continu. La Cloud Native...
-
Cloudflare Tunnel
Cloudflare Tunnel est un service de la plateforme Cloudflare qui permet d'exposer des services internes, applications web, accès SSH ou RDP, sur Internet sans jamais avoir à ouvrir le moindre port...
-
CloudFormation Security
AWS CloudFormation est le service d'Infrastructure as Code (IaC) natif d'AWS permettant de modéliser et provisionner des ressources AWS via des templates JSON ou YAML. La sécurité CloudFormation...
-
CloudWatch Logs
Amazon CloudWatch Logs est le service de journalisation centralisée d'AWS permettant de collecter, stocker, surveiller et analyser les logs provenant des ressources AWS, des applications et des...
-
Cluster Upgrade Security Kubernetes
La sécurité lors des mises à jour de clusters Kubernetes est une discipline critique, car les upgrades Kubernetes peuvent introduire des régressions de sécurité (changement de comportement des APIs...
-
ClusterRole Kubernetes
Un ClusterRole dans Kubernetes est un ensemble de règles de permission (rules) qui définissent les opérations autorisées sur des ressources Kubernetes au niveau du cluster entier. Contrairement aux...
-
CNAPP (Cloud Native Application Protection Platform)
Le CNAPP (Cloud Native Application Protection Platform) est une catégorie de plateformes de sécurité, formalisée par le cabinet d'analyse Gartner, unifiant au sein d'une solution intégrée unique...
-
CNAPP (Cloud-Native Application Protection)
Le CNAPP (Cloud-Native Application Protection Platform) désigne une catégorie de plateformes de sécurité unifiées, conceptualisée par Gartner, qui consolident plusieurs briques auparavant séparées...
-
Community Cloud
Un cloud communautaire est un modèle d'infrastructure cloud partagée entre plusieurs organisations appartenant à une même communauté d'intérêts (même secteur, même réglementation, ou mêmes exigences...
-
Confidential Computing
Le Confidential Computing est une technologie permettant de protéger les données en cours de traitement (data in use) en les isolant dans un Trusted Execution Environment (TEE) sécurisé basé sur le...
-
Container Escape
Un Container Escape (évasion de conteneur) est une technique d'attaque permettant à un processus s'exécutant dans un conteneur d'accéder à l'hôte sous-jacent ou à d'autres conteneurs sur le même...
-
Container Escape (Évasion de conteneur)
Une évasion de conteneur, ou container escape, désigne une technique par laquelle un processus malveillant s'exécutant à l'intérieur d'un conteneur Docker ou Kubernetes parvient à franchir les...
-
Container Registry Security
La sécurité des registres de conteneurs (Container Registry Security) regroupe l'ensemble des pratiques et contrôles techniques visant à protéger le stockage et la distribution des images de...
-
Container Security
La sécurité des conteneurs (Container Security) englobe l'ensemble des pratiques, outils et techniques visant à protéger les applications conteneurisées tout au long de leur cycle de vie : de la...
-
Continuous Verification Cloud
La Continuous Verification (vérification continue) est un principe Zero Trust selon lequel l'accès aux ressources n'est jamais accordé de manière définitive : chaque accès est réévalué en permanence...
-
Cryptojacking (Minage de cryptomonnaie malveillant)
Le cryptojacking est l'utilisation non autorisée des ressources informatiques d'une victime pour miner des cryptomonnaies au profit de l'attaquant. Cette attaque peut se produire via des scripts...
-
CSPM
Le CSPM, pour Cloud Security Posture Management, désigne une catégorie d'outils dédiés à l'identification continue des mauvaises configurations, des dérives de conformité et des risques dans les...
-
CSPM (Cloud Security Posture Management)
Le CSPM, Cloud Security Posture Management, désigne une catégorie d'outils de sécurité qui évaluent en continu, de façon automatisée et sans agent intrusif, les configurations des ressources...
-
Customer-Managed Keys CMK
Les Customer-Managed Keys (CMK), également appelées Customer-Managed Encryption Keys (CMEK), sont des clés de chiffrement cryptographiques créées, gérées, et contrôlées par l'organisation cliente...
-
CWPP (Cloud Workload Protection Platform)
Le CWPP, pour Cloud Workload Protection Platform, désigne une catégorie de solutions dédiées à la sécurisation des charges de travail exécutées en environnement cloud, qu'il s'agisse de machines...
-
Data Residency — Souveraineté des données cloud
La souveraineté des données et la résidence des données, ou data residency, désignent l'ensemble des exigences légales, réglementaires et contractuelles imposant que certaines catégories de données...
-
Data Sovereignty Cloud
La souveraineté des données cloud (Data Sovereignty) désigne la capacité d'une organisation ou d'un État à exercer un contrôle juridictionnel et opérationnel sur les données stockées et traitées dans...
-
Dazz Remediation
Dazz est une plateforme de remédiation cloud qui adresse un problème opérationnel spécifique et largement partagé par les équipes de sécurité applicative : la multiplication des outils de scan (SAST...
-
Device Trust
Le Device Trust (confiance dans l'appareil) est un composant fondamental du Zero Trust qui évalue la conformité et la sécurité des appareils (ordinateurs, téléphones, tablettes) avant d'autoriser...
-
DevOps Security Cloud (Sécurité DevOps en environnement cloud)
La sécurité DevOps cloud, communément désignée DevSecOps cloud, intègre les pratiques de sécurité à chaque étape du cycle de vie complet des applications déployées sur des infrastructures cloud...
-
Docker Security
La sécurité Docker englobe l'ensemble des mesures permettant de protéger les conteneurs Docker, les images Docker, le Docker daemon, et les données traitées dans les conteneurs. Elle couvre à la fois...
-
Docker Security Hardening (Durcissement de la sécurité Docker)
Le durcissement de Docker vise à minimiser la surface d'attaque des conteneurs et du daemon Docker lui-même. Les bonnes pratiques fondamentales incluent l'utilisation d'images de base minimales...
-
Dockerfile Best Practices Security
Les Dockerfile Best Practices de sécurité sont un ensemble de bonnes pratiques de rédaction des Dockerfiles pour créer des images conteneurs sûres, minimisant la surface d'attaque et les...
-
eBPF (Extended Berkeley Packet Filter)
eBPF, pour Extended Berkeley Packet Filter, est une technologie du noyau Linux permettant d'exécuter du code sandboxé directement dans l'espace noyau sans modifier son code source ni charger de...
-
eBPF Security
eBPF (Extended Berkeley Packet Filter) est une technologie du noyau Linux permettant d'exécuter des programmes sandboxés dans l'espace noyau sans modifier le code source du kernel ou charger des...
-
Egress Filtering Cloud
L'Egress Filtering Cloud désigne les contrôles surveillant et filtrant le trafic réseau sortant (outbound) depuis des workloads cloud. Alors que le filtrage entrant (inbound) est souvent bien géré...
-
EKS Kubernetes Hardening (Durcissement Kubernetes sur AWS EKS)
L'EKS Kubernetes Hardening désigne l'ensemble des pratiques de durcissement appliquées à Amazon Elastic Kubernetes Service, le service Kubernetes managé d'AWS, combinant à la fois les contrôles...
-
Encryption at Rest
Le chiffrement au repos (Encryption at Rest) désigne le chiffrement des données stockées sur un support persistant (disques durs, SSD, bases de données, objets cloud, sauvegardes) pour les rendre...
-
Encryption in Transit
Le chiffrement en transit (Encryption in Transit) désigne le chiffrement des données lorsqu'elles circulent entre des systèmes : entre un client et un serveur, entre des services dans un cloud, entre...
-
Envelope Encryption
Le chiffrement d'enveloppe (Envelope Encryption) est une technique cryptographique utilisée par tous les principaux services de chiffrement cloud (AWS KMS, Azure Key Vault, GCP Cloud KMS) pour...
-
Ermetic (Tenable Cloud Security)
Ermetic, intégré à l'offre Tenable Cloud Security depuis son acquisition, est une plateforme de sécurité cloud spécialisée dans la gestion des identités et des droits d'accès en environnement cloud...
-
ETCD Encryption
etcd est la base de données distribuée clé-valeur qui stocke l'état de tout le cluster Kubernetes : les définitions de pods, de services, de déploiements, les ConfigMaps, et surtout les Secrets...
-
FaaS
La Function as a Service (FaaS) est un modèle d'exécution serverless dans lequel des fonctions individuelles sont déployées et exécutées à la demande, sans que le développeur n'ait à gérer les...
-
Falco
Falco est un outil open source de détection des menaces et de sécurité runtime pour les conteneurs et Kubernetes, développé par Sysdig et maintenant un projet CNCF incubé. Il détecte les...
-
FinOps
FinOps (Financial Operations) est une pratique culturelle et organisationnelle visant à optimiser les coûts cloud tout en maximisant la valeur métier. Le terme FinOps est aussi utilisé pour décrire...
-
FWaaS Cloud
FWaaS (Firewall as a Service) Cloud est un service de pare-feu hébergé dans le cloud qui filtre et inspecte le trafic réseau sans déploiement d'équipements physiques dans les bureaux ou data centers....
-
Gatekeeper Kubernetes
OPA Gatekeeper est un Admission Controller Kubernetes open source implémentant les politiques de sécurité sous forme de code avec le langage Rego d'Open Policy Agent (OPA). Gatekeeper permet de...
-
GCP Binary Authorization
GCP Binary Authorization est un service de sécurité de Google Cloud Platform qui impose un contrôle d'admission au niveau du cluster Google Kubernetes Engine (GKE), garantissant que seules des images...
-
GCP Cloud Armor
Google Cloud Armor est le service de protection Web Application Firewall (WAF) et de mitigation DDoS de Google Cloud Platform, protégeant les applications web exposées sur Internet via Google Cloud...
-
GCP Cloud KMS
Google Cloud Key Management Service (Cloud KMS) est le service de gestion des clés cryptographiques de Google Cloud Platform. Il permet de créer, stocker, gérer, et utiliser des clés cryptographiques...
-
GCP Confidential Computing
GCP Confidential Computing est une famille de services Google Cloud Platform qui étend le chiffrement des données au-delà des deux états classiques déjà largement couverts par les offres cloud...
-
GCP Confidential VMs
Les Confidential VMs de Google Cloud Platform sont des machines virtuelles Compute Engine qui chiffrent automatiquement les données en mémoire (data in use) via des technologies hardware, protégeant...
-
GCP Organization Policies
Les GCP Organization Policies sont des contraintes centralisées appliquées à la hiérarchie de ressources Google Cloud (Organization, Folder, Project) pour empêcher des configurations non conformes ou...
-
GCP Organization Policy Service
Le GCP Organization Policy Service est un mécanisme de gouvernance centralisée de Google Cloud Platform qui permet à une organisation de définir des contraintes de configuration applicables...
-
GCP VPC Service Controls
GCP VPC Service Controls est un mécanisme de sécurité de Google Cloud Platform permettant de créer des périmètres de sécurité logiques autour d'un ensemble de ressources et d'API Google Cloud, dans...
-
GCP Workload Identity Federation
GCP Workload Identity Federation est un mécanisme de Google Cloud Platform qui permet à des charges de travail hébergées en dehors de GCP, pipelines CI/CD comme GitHub Actions ou GitLab CI, workloads...
-
GKE Security Posture
GKE Security Posture est un ensemble de fonctionnalités de sécurité natives dans Google Kubernetes Engine (GKE) permettant d'évaluer, surveiller, et améliorer automatiquement la posture de sécurité...
-
Google Chronicle SIEM
Google Chronicle SIEM est une plateforme de gestion des informations et événements de sécurité entièrement cloud-native développée par Google, conçue pour opérer à une échelle de données...
-
Google Cloud Security (Sécurité GCP — Google Cloud Platform)
Google Cloud Security désigne le modèle de sécurité de Google Cloud Platform, reconnu pour son approche distinctive reposant sur une architecture zéro-confiance native, héritière directe du modèle...
-
Google IAM
Google Cloud IAM (Identity and Access Management) est le système de contrôle d'accès de Google Cloud Platform (GCP) permettant de définir qui (membres) peut faire quoi (rôles/permissions) sur quelles...
-
Google Security Command Center
Google Security Command Center (SCC) est la plateforme native de Google Cloud Platform pour la gestion de posture de sécurité (CSPM) et la détection de menaces à l'échelle d'une organisation GCP....
-
HashiCorp Vault (Gestion des Secrets)
HashiCorp Vault est une plateforme open source, également disponible en version entreprise, dédiée à la centralisation du stockage et de la distribution des secrets applicatifs : identifiants de base...
-
Headscale
Headscale est une implémentation open source auto-hébergée du serveur de coordination du protocole Tailscale, permettant de créer un réseau maillé privé basé sur WireGuard sans dépendre de...
-
Hunting Cloud Threats
La chasse aux menaces cloud (Hunting Cloud Threats) désigne la démarche proactive consistant à rechercher activement des indices de compromission dans un environnement cloud, sans attendre le...
-
Hybrid Cloud
Le cloud hybride est un environnement informatique combinant une infrastructure on-premises (datacenter privé ou cloud privé) avec un ou plusieurs clouds publics, interconnectés de manière à...
-
HYOK Hold Your Own Key
HYOK (Hold Your Own Key) est un modèle de gestion des clés de chiffrement dans le cloud où les clés de chiffrement restent exclusivement sous le contrôle du client, entièrement hors de portée du...
-
IaaS
L'Infrastructure as a Service (IaaS) est un modèle de cloud computing dans lequel un fournisseur tiers met à disposition des ressources informatiques virtualisées via Internet. Ces ressources...
-
IaC Scanning CI/CD
Le scanning IaC dans les pipelines CI/CD (Continuous Integration / Continuous Deployment) est l'intégration des outils d'analyse de sécurité de l'Infrastructure as Code directement dans le pipeline...
-
IaC Security (Infrastructure as Code Security)
L'IaC Security (sécurité de l'Infrastructure as Code) regroupe les pratiques et outils visant à détecter et corriger les mauvaises configurations de sécurité dans les fichiers déclaratifs définissant...
-
IAM (Identity and Access Management)
L'IAM, pour Identity and Access Management, désigne l'ensemble des processus, politiques et technologies permettant de gérer le cycle de vie des identités numériques et de contrôler leur accès aux...
-
IAM Policy AWS
Une IAM Policy AWS est un document JSON qui définit les permissions accordées ou refusées à des identités (utilisateurs, groupes, rôles) ou des ressources AWS. Les politiques IAM sont le mécanisme...
-
IAM Role
Un rôle IAM est une identité AWS qui peut être assumée temporairement par des services AWS, des instances EC2, des fonctions Lambda, des conteneurs ECS/EKS, des utilisateurs IAM d'autres comptes, ou...
-
Identity-Aware Proxy IAP
Identity-Aware Proxy (IAP) est un service Google Cloud Platform implémentant un proxy d'accès basé sur l'identité qui contrôle l'accès aux applications et aux ressources cloud sans nécessiter de VPN....
-
Image Scanning
Le scanning d'images de conteneurs est le processus d'analyse des images Docker/OCI pour détecter les vulnérabilités (CVE) dans les packages du système d'exploitation (Debian, Alpine, RHEL) et les...
-
IMDSv2
IMDSv2 (Instance Metadata Service v2) est la version sécurisée du service de métadonnées d'instance AWS, introduit en 2019 pour remédier aux vulnérabilités SSRF permettant à des attaquants d'accéder...
-
Instance Profile
Un Instance Profile AWS est un conteneur pour un rôle IAM qui peut être associé à une instance EC2. Il permet à l'instance EC2 d'assumer automatiquement le rôle IAM et d'obtenir des credentials...
-
Intel TDX
Intel TDX (Trust Domain Extensions) est une technologie hardware d'Intel disponible sur les processeurs Xeon Scalable 4ème génération (Sapphire Rapids) et ultérieurs, permettant de créer des Trust...
-
ISO 27017 Cloud
ISO/IEC 27017 est une norme internationale publiée conjointement par l'ISO et la CEI, qui étend et complète les recommandations génériques d'ISO 27002 en fournissant des lignes directrices...
-
Istio mTLS
Le mTLS (mutual TLS) avec Istio est un mécanisme de sécurité des communications entre services dans un service mesh Kubernetes, où chaque service s'authentifie mutuellement via des certificats TLS....
-
JupiterOne Asset Graph
JupiterOne Asset Graph est le moteur de cartographie sécurité de la plateforme CAASM (Cyber Asset Attack Surface Management) JupiterOne, qui modélise l'ensemble du patrimoine numérique d'une...
-
Just-in-Time Access Cloud
Just-in-Time (JIT) Access est un principe de sécurité Zero Trust consistant à accorder des accès privilegiés uniquement lorsqu'ils sont nécessaires, pour une durée limitée et justifiée, plutôt que de...
-
Key Rotation Cloud
La rotation des clés cryptographiques cloud est la pratique consistant à régulièrement remplacer les clés de chiffrement utilisées pour protéger des données par de nouvelles clés, afin de limiter...
-
KICS
KICS (Keeping Infrastructure as Code Secure) est un outil open source de scanning statique pour l'Infrastructure as Code développé par Checkmarx. Il analyse les fichiers de configuration IaC pour...
-
KMS Key Management Service
AWS Key Management Service (KMS) est un service managé AWS permettant de créer et gérer des clés cryptographiques et de contrôler leur utilisation dans les services AWS et les applications...
-
kube-bench
kube-bench est un outil open source développé par Aqua Security qui audite automatiquement la configuration d'un cluster Kubernetes au regard du CIS Kubernetes Benchmark, un référentiel de bonnes...
-
kube-hunter
kube-hunter est un outil open-source de test de pénétration développé par Aqua Security, spécifiquement conçu pour découvrir et évaluer les vulnérabilités de sécurité présentes au sein d'un cluster...
-
Kubernetes Attack Surface
La Kubernetes Attack Surface est l'ensemble des vecteurs d'attaque potentiels dans un cluster Kubernetes. Elle comprend le plan de contrôle (kube-apiserver, etcd, kubelet), le réseau (NodePorts...
-
Kubernetes Audit Logs
Les Kubernetes Audit Logs enregistrent toutes les requêtes effectuées vers le kube-apiserver, le composant central du plan de contrôle Kubernetes. Ils constituent la source de données forensique la...
-
Kubernetes Monitoring Security
Le monitoring sécurité Kubernetes couvre la surveillance des composants du cluster, des workloads, et du trafic réseau pour détecter les anomalies et les incidents de sécurité. Il combine...
-
Kubernetes Operator Security
Un Kubernetes Operator est un pattern logiciel étendant les capacités de Kubernetes en encapsulant la connaissance opérationnelle d'une application dans un contrôleur Kubernetes personnalisé. Les...
-
Kubernetes Pod Security Standards
Les Pod Security Standards (PSS) Kubernetes sont un ensemble de politiques de sécurité standardisées définissant les niveaux de sécurité acceptables pour les pods, remplaçant les Pod Security...
-
Kubernetes RBAC
Le RBAC (Role-Based Access Control) de Kubernetes est le système de contrôle d'accès qui régit qui peut effectuer quelles opérations sur quelles ressources Kubernetes. Il est activé par défaut depuis...
-
Kubernetes Secrets Management
La gestion des secrets Kubernetes couvre les pratiques et outils permettant de stocker, distribuer, et utiliser des données sensibles (mots de passe, tokens API, clés SSH, certificats TLS) dans les...
-
Kubernetes Threat Matrix
La Kubernetes Threat Matrix (Matrice de Menaces Kubernetes) est un framework adapté du MITRE ATT&CK qui catalogue les techniques d'attaque spécifiques aux environnements Kubernetes. Développée...
-
kubescape
Kubescape est une plateforme open source de sécurité Kubernetes développée par ARMO, permettant d'auditer la posture de sécurité des clusters Kubernetes et des manifests d'applications selon...
-
Kyverno
Kyverno est un moteur de politiques Kubernetes permettant de valider, muter, et générer des ressources Kubernetes via des politiques exprimées en YAML natif Kubernetes, sans nécessiter...
-
Lacework
Lacework est une plateforme de sécurité cloud native (CNAPP) qui se distingue de nombreux concurrents par son approche fondée sur l'apprentissage automatique non supervisé plutôt que sur des règles...
-
Landing Zone
Une landing zone cloud est un environnement cloud préconfiguré, sécurisé et conforme qui sert de base standardisée pour le déploiement de nouveaux workloads ou l'onboarding de nouvelles équipes dans...
-
Least Privilege Cloud
Le principe du Least Privilege (moindre privilège) dans le cloud consiste à accorder à chaque utilisateur, service, application et processus uniquement les permissions minimales nécessaires pour...
-
Lift and Shift
Le Lift and Shift (aussi appelé Rehost) est une stratégie de migration cloud qui consiste à déplacer des applications et des données vers le cloud sans modifier leur architecture. L'application est «...
-
Log Analytics Workspace
Un Log Analytics Workspace est l'environnement de stockage et d'analyse des logs dans Azure Monitor et Microsoft Sentinel. Il constitue une base de données de logs cloud hautement scalable...
-
Managed Identity Azure
Les Managed Identities (identités managées) Azure permettent aux applications et services Azure d'obtenir automatiquement des tokens d'authentification Azure AD pour accéder à d'autres services Azure...
-
MCRA Microsoft
MCRA (Microsoft Cybersecurity Reference Architecture) est un ensemble de diagrammes d'architecture de référence publiés et maintenus par Microsoft, décrivant les capacités de cybersécurité Microsoft...
-
Micro-segmentation Cloud
La micro-segmentation cloud est une approche de sécurité réseau qui divise un réseau cloud en segments très petits et isolés (jusqu'au niveau du workload ou de la VM individuelle), avec des...
-
Microsegmentation Cloud
La micro-segmentation cloud est une technique de sécurité réseau divisant l'environnement cloud en zones de sécurité granulaires et appliquant des politiques de contrôle d'accès entre ces zones....
-
Microsoft Sentinel
Microsoft Sentinel est la solution SIEM et SOAR cloud-native de Microsoft, hébergée sur Azure et facturée à la consommation de données ingérées plutôt que sous forme de licence par poste. Elle...
-
Multi-Cloud
Une stratégie multi-cloud consiste à utiliser simultanément les services de plusieurs fournisseurs de cloud public (AWS, Azure, GCP, OCI, etc.) pour héberger différentes applications ou workloads....
-
Multi-Cloud Security (Sécurité multi-cloud)
La sécurité multi-cloud désigne l'ensemble des pratiques et outils permettant de maintenir une posture de sécurité cohérente lorsque les charges de travail sont réparties entre plusieurs fournisseurs...
-
Multi-Cloud Security Posture
La Multi-Cloud Security Posture désigne l'ensemble des pratiques et outils permettant de gérer de manière unifiée le niveau de sécurité d'une organisation déployée simultanément sur plusieurs...
-
Network ACL
Un Network ACL (Access Control List) AWS est un pare-feu virtuel stateless contrôlant le trafic au niveau du sous-réseau (subnet) dans un VPC, fournissant une couche de sécurité supplémentaire aux...
-
Network Policy (Kubernetes)
Une Network Policy Kubernetes est une ressource native permettant de définir des règles de filtrage réseau entre les pods d'un cluster, contrôlant précisément le trafic entrant (ingress) et sortant...
-
Network Security Group NSG
Un Network Security Group (NSG) Azure est l'équivalent Azure des Security Groups AWS : un pare-feu virtuel stateful contrôlant le trafic réseau entrant et sortant pour les ressources Azure dans un...
-
NetworkPolicy Kubernetes
Les NetworkPolicies Kubernetes sont des ressources spécifiant comment les pods peuvent communiquer entre eux et avec les endpoints réseau externes. Par défaut, Kubernetes n'applique aucune...
-
NeuVector
NeuVector est une plateforme open source de sécurité pour conteneurs et environnements Kubernetes, désormais projet de la fondation CNCF après son rachat par SUSE, offrant une protection continue...
-
Node Hardening Kubernetes
Le Node Hardening (durcissement des nœuds) Kubernetes consiste à appliquer des configurations de sécurité strictes aux machines hôtes (nœuds workers) du cluster Kubernetes pour réduire la surface...
-
Orca Security
Orca Security est une plateforme de sécurité cloud utilisant une approche agentless fondée sur une technologie propriétaire dénommée SideScanning, analysant les charges de travail déployées dans les...
-
PaaS
La Platform as a Service (PaaS) est un modèle de cloud computing qui fournit aux développeurs un environnement complet pour créer, tester et déployer des applications sans gérer l'infrastructure...
-
Pangolin
Pangolin est un reverse proxy et une plateforme d'accès à distance open source, conçue pour exposer de façon sécurisée des services hébergés derrière un pare-feu ou en réseau privé, sans nécessiter...
-
PCI DSS Cloud
PCI DSS Cloud désigne l'application du standard PCI DSS (Payment Card Industry Data Security Standard), référentiel de sécurité obligatoire pour toute organisation traitant, stockant ou transmettant...
-
Pentest Cloud (Cloud Penetration Testing)
Le Pentest Cloud, ou Cloud Penetration Testing, est un test d'intrusion spécifiquement adapté aux environnements AWS, Azure et GCP, qui diffère substantiellement d'un pentest infrastructure ou...
-
Pod Security Standards
Les Pod Security Standards (PSS) sont le mécanisme standardisé de Kubernetes pour définir des niveaux de sécurité des pods, remplaçant les Pod Security Policies (PSP) dépréciées dans Kubernetes 1.21...
-
Policy as Code
Policy as Code (PaC) est l'approche consistant à définir et gérer les politiques de sécurité, de conformité, et de gouvernance sous forme de code versionné dans des dépôts Git, appliquées...
-
Prisma Cloud (Twistlock)
Prisma Cloud, issu du rachat de Twistlock par Palo Alto Networks en 2019, est une plateforme CNAPP (Cloud-Native Application Protection Platform) qui unifie plusieurs briques de sécurité cloud sous...
-
Private Cloud
Un cloud privé est une infrastructure cloud dédiée exclusivement à une seule organisation, hébergée soit dans son propre datacenter, soit chez un fournisseur tiers (cloud privé hébergé)....
-
Private Google Access
Private Google Access est une fonctionnalité des VPCs Google Cloud Platform permettant aux instances VM sans adresse IP externe (instances dans des sous-réseaux privés sans accès Internet)...
-
Privileged Access Workstation Cloud
Une Privileged Access Workstation (PAW) cloud est un poste de travail dédié utilisé exclusivement pour les tâches d'administration des environnements cloud à haute sensibilité. Le principe est...
-
Privileged Container
Un conteneur privilégié (Privileged Container) est un conteneur Docker/Kubernetes s'exécutant avec les capabilities Linux complètes du kernel de l'hôte, équivalentes à celles du processus root de...
-
Proxmox VE et NTP
La synchronisation NTP, Network Time Protocol, dans Proxmox VE, la plateforme de virtualisation open source basée sur Debian et KVM/QEMU, est un prérequis opérationnel critique dont la défaillance...
-
Public Cloud
Un cloud public est une infrastructure cloud mutualisée, accessible via Internet et gérée par un fournisseur tiers (AWS, Microsoft Azure, Google Cloud, OVHcloud, etc.). Les ressources (serveurs...
-
Pulumi Security
Pulumi Security désigne l'ensemble des mécanismes de sécurisation offerts par le framework d'Infrastructure as Code Pulumi, qui se distingue des outils déclaratifs traditionnels comme Terraform en...
-
Re-architecting
Le Re-architecting (ou Refactoring dans les frameworks de migration cloud) est la stratégie de migration cloud la plus ambitieuse, consistant à repenser et réécrire fondamentalement une application...
-
Re-platforming
Le Re-platforming (aussi appelé Move and Improve ou Replatform) est une stratégie de migration cloud qui consiste à déplacer des applications vers le cloud en effectuant des ajustements ciblés pour...
-
RoleBinding Kubernetes
Un RoleBinding dans Kubernetes est une ressource qui lie (bind) un Role ou un ClusterRole à un ou plusieurs sujets (utilisateurs, groupes, ou ServiceAccounts) dans un namespace spécifique. C'est le...
-
Runtime Application Self-Protection (RASP)
Le RASP (Runtime Application Self-Protection) est une technologie de sécurité intégrée directement au sein de l'application ou de son environnement d'exécution (runtime), interceptant en temps réel...
-
S3 Block Public Access
S3 Block Public Access est une fonctionnalité de sécurité Amazon S3 permettant de bloquer centralement et de manière préventive tout accès public aux buckets S3 et à leurs objets, quelle que soit la...
-
S3 Bucket Policy
Une S3 Bucket Policy est une politique de ressource attachée directement à un bucket Amazon S3 qui contrôle l'accès à ce bucket et à ses objets. Contrairement aux politiques IAM (attachées aux...
-
SaaS
Le Software as a Service (SaaS) est le modèle de cloud le plus répandu pour les utilisateurs finaux : des applications complètes sont accessibles via un navigateur web ou une API, sans installation...
-
SASE
Le SASE, pour Secure Access Service Edge, est un modèle d'architecture réseau et sécurité qui converge les fonctions de connectivité WAN et les services de sécurité au sein d'une plateforme unique...
-
SASE (Secure Access Service Edge)
Le SASE (Secure Access Service Edge) est un modèle d'architecture cloud convergente, conceptualisé par Gartner en 2019, unifiant au sein d'une plateforme unique délivrée en tant que service les...
-
SBOM (Software Bill of Materials)
Un SBOM (Software Bill of Materials, nomenclature logicielle) est un inventaire formel et structuré, lisible à la fois par des humains et de manière automatisée par des machines, recensant l'ensemble...
-
SBOMcloud
Un SBOM (Software Bill of Materials) cloud est un inventaire structuré de tous les composants logiciels (bibliothèques, frameworks, dépendances, images de conteneurs) constituant une application ou...
-
seccomp
Seccomp (Secure Computing Mode) est un mécanisme de sécurité du noyau Linux permettant de restreindre les appels système (syscalls) qu'un processus peut effectuer. En Kubernetes, les profils seccomp...
-
Secret Manager GCP
Google Cloud Secret Manager est le service managé de Google pour stocker, accéder et auditer les secrets dans GCP (mots de passe, tokens API, chaînes de connexion, certificats). Il offre une...
-
Sécurité Serverless (AWS Lambda)
La Sécurité Serverless appliquée à AWS Lambda regroupe l'ensemble des pratiques adaptées à un modèle d'exécution où l'infrastructure sous-jacente est entièrement gérée par le fournisseur cloud...
-
Semgrep IaC
Semgrep est un outil d'analyse statique de code (SAST) polyvalent qui supporte également la sécurité IaC via des règles pour Terraform, CloudFormation, Kubernetes YAML, Dockerfile et d'autres...
-
Sentinel Terraform
Sentinel est le framework de Policy as Code développé par HashiCorp, intégré dans Terraform Cloud et Terraform Enterprise. Il permet de définir des politiques de gouvernance et de sécurité qui...
-
Serverless Security (Sécurité des architectures sans serveur)
La sécurité serverless adresse les enjeux spécifiques aux architectures Functions-as-a-Service (FaaS) comme AWS Lambda, Azure Functions ou Google Cloud Functions, où le modèle traditionnel de...
-
Service Account GCP
Un Service Account GCP est une identité spéciale dans Google Cloud Platform utilisée par les applications, les VMs, et les services pour s'authentifier et accéder aux APIs GCP. Contrairement aux...
-
Service Mesh (Istio/Linkerd)
Un Service Mesh (Istio, Linkerd) est une couche d'infrastructure dédiée à la gestion des communications entre microservices au sein d'une architecture distribuée, déployée sous forme de proxies...
-
Service Mesh Security (Sécurité du maillage de services)
Un service mesh, ou maillage de services, est une couche d'infrastructure dédiée à la gestion des communications entre microservices au sein d'une architecture distribuée, apportant de manière...
-
ServiceAccount Kubernetes
Un ServiceAccount Kubernetes est une identité assignée aux pods et aux processus s'exécutant dans un cluster Kubernetes, permettant leur authentification auprès du kube-apiserver pour effectuer des...
-
Shadow IT Cloud
Le Shadow IT Cloud désigne l'utilisation non autorisée et non supervisée de services cloud par des employés ou des équipes, en dehors du processus d'approbation IT/sécurité de l'organisation. Avec la...
-
Snyk Cloud
Snyk Cloud est le module de sécurité cloud de la plateforme Snyk, qui étend ses capacités historiques d'analyse de dépendances open source (Snyk Open Source) et de code (Snyk Code) à la détection de...
-
Snyk Container
Snyk Container est un outil de sécurité pour les images Docker et les workloads Kubernetes, permettant de détecter et de corriger les vulnérabilités dans les images de conteneurs, les Dockerfiles, et...
-
SOC 2 Type II Cloud
Le rapport SOC 2 Type II est une attestation d'audit indépendant, régie par le cadre AICPA (American Institute of Certified Public Accountants), qui évalue l'efficacité opérationnelle des contrôles...
-
Software-Defined Perimeter
Le Software-Defined Perimeter (SDP) est un cadre de sécurité réseau développé par la Cloud Security Alliance (CSA) qui cache les infrastructures réseau (serveurs, routeurs, etc.) des utilisateurs non...
-
SSE Security Service Edge
Security Service Edge (SSE) est un cadre de sécurité cloud défini par Gartner en 2021, représentant la composante sécurité du SASE (Secure Access Service Edge). Le SSE consolide plusieurs...
-
SSRF (Server-Side Request Forgery)
Le SSRF, Server-Side Request Forgery, est une vulnérabilité qui permet à un attaquant de forcer un serveur à effectuer, en son nom, des requêtes HTTP vers des destinations qu'il contrôle...
-
StackRox (Red Hat Advanced Cluster Security)
StackRox, commercialisé sous le nom Red Hat Advanced Cluster Security for Kubernetes depuis son acquisition, est une plateforme de sécurité native Kubernetes couvrant l'ensemble du cycle de vie des...
-
STAR Certification
La STAR Certification, pour Security, Trust, Assurance and Risk, est un programme de certification publié par la Cloud Security Alliance qui évalue le niveau de maturité et de conformité sécurité...
-
Supply Chain IaC
La sécurité de la chaîne d'approvisionnement IaC (Supply Chain IaC) couvre les risques liés aux dépendances tierces utilisées dans l'Infrastructure as Code : modules Terraform du Terraform Registry...
-
Sysdig
Sysdig est une plateforme de sécurité cloud-native combinant une visibilité profonde sur les systèmes Linux (via le kernel driver ou eBPF), la détection des menaces en temps réel pour les conteneurs...
-
Tailscale
Tailscale est une solution de VPN maillé (mesh VPN) construite sur le protocole WireGuard, reconnu pour sa simplicité cryptographique et ses performances élevées, qui établit des connexions chiffrées...
-
Teleport
Teleport est une plateforme d'accès sécurisé open source, dite Access Plane, conçue pour unifier et sécuriser les connexions SSH, RDP, Kubernetes et bases de données au sein d'une infrastructure, en...
-
Terraform Security
Terraform Security regroupe l'ensemble des pratiques visant à sécuriser l'Infrastructure as Code écrite avec Terraform, l'outil HashiCorp de provisioning multi-cloud déclaratif. Elle repose sur trois...
-
Terrascan
Terrascan est un scanner de sécurité open source pour l'infrastructure as code, comparable à Checkov, capable d'analyser des configurations Terraform, Kubernetes, Helm et CloudFormation afin...
-
tfsec
tfsec est un scanner de sécurité statique open-source spécialisé dans l'analyse des fichiers de configuration Terraform, langage d'Infrastructure as Code largement adopté pour le provisionnement...
-
Trivy Operator
Trivy Operator est une extension Kubernetes basée sur l'outil Trivy (CNCF sandbox) d'Aqua Security, transformant Trivy en un opérateur cloud-native qui s'exécute en continu dans un cluster Kubernetes...
-
Trusted Execution Environment
Un Trusted Execution Environment (TEE) est un environnement d'exécution sécurisé et isolé créé par des mécanismes hardware dans les processeurs modernes, garantissant la confidentialité et...
-
Uptycs
Uptycs est une plateforme de sécurité unifiée couvrant à la fois les environnements cloud, les conteneurs et les postes de travail (endpoints), construite sur les fondations d'osquery, un agent open...
-
Vault Agent Injector
HashiCorp Vault Agent Injector est un composant Kubernetes qui permet d'injecter automatiquement des secrets HashiCorp Vault dans les pods Kubernetes comme fichiers ou variables d'environnement, sans...
-
VPC Endpoint
Un VPC Endpoint AWS permet à des ressources dans un VPC privé de se connecter aux services AWS (S3, DynamoDB, SQS, KMS, etc.) ou aux services exposés via AWS PrivateLink sans passer par Internet, une...
-
VPC Security Group
Un Security Group AWS est un pare-feu virtuel stateful contrôlant le trafic réseau entrant et sortant d'une ressource AWS (instance EC2, RDS, Lambda dans un VPC, interface réseau). Contrairement aux...
-
WAF Cloud
Un WAF Cloud est un pare-feu applicatif web opéré en mode managé par un fournisseur cloud, à l'image d'AWS WAF, de Cloudflare WAF ou d'Azure WAF, filtrant le trafic HTTP et HTTPS entrant avant qu'il...
-
WAF Cloud (Web Application Firewall cloud)
Un Web Application Firewall (WAF) cloud est un dispositif de sécurité as-a-service analysant le trafic HTTP/HTTPS pour détecter et bloquer les attaques applicatives ciblant les applications web...
-
Well-Architected Framework
Les Well-Architected Frameworks sont des cadres de référence publiés par les principaux fournisseurs cloud (AWS, Azure, GCP) pour guider les architectes dans la conception de systèmes cloud fiables...
-
Wiz Cloud Security
Wiz Cloud Security est une plateforme commerciale de type CNAPP (Cloud Native Application Protection Platform) se distinguant par une architecture entièrement agentless, analysant les ressources...
-
Workload Identity GKE
Workload Identity est le mécanisme recommandé par Google pour permettre aux pods GKE (Google Kubernetes Engine) d'appeler des APIs Google Cloud Platform (GCS, Pub/Sub, Spanner, Secret Manager) de...
-
Zero Trust Cloud
Le Zero Trust Cloud désigne l'application des principes de l'architecture Zero Trust, formalisée notamment par le NIST SP 800-207, aux environnements cloud publics et hybrides. Le postulat central...
-
Zero Trust Network Access ZTNA
Le Zero Trust Network Access (ZTNA) est un framework de sécurité réseau basé sur le principe qu'aucun utilisateur, appareil, ou connexion réseau n'est intrinsèquement de confiance, qu'il soit interne...
-
ZTNA (Zero Trust Network Access)
ZTNA, Zero Trust Network Access, est une approche architecturale d'accès distant qui remplace progressivement le VPN traditionnel dans les stratégies de sécurité des organisations, en appliquant les...
-
ZTNA vs VPN
ZTNA (Zero Trust Network Access) et VPN (Virtual Private Network) sont deux technologies permettant l'accès sécurisé aux ressources privées d'entreprise depuis l'extérieur, mais avec des approches...