Cloud Detection and Response (CDR)
cloudDéfinition
Capacité de détection et réponse aux incidents spécifique aux environnements cloud, analysant les logs cloud-native, les comportements d'API et les mouvements latéraux entre services.
Description
Le Cloud Detection and Response (CDR) est la capacité de détection et réponse aux incidents spécifique aux environnements cloud, analysant les logs cloud-native, les comportements d'API, les activités IAM et les mouvements latéraux entre services pour identifier les compromissions en temps réel.
Contexte cloud
Les sources de données CDR couvrent CloudTrail/Azure Activity Log/GCP Audit Logs, les VPC Flow Logs, les logs de conteneurs et les activités IAM. Le framework MITRE ATT&CK Cloud (IaaS, SaaS, Office 365, Azure AD) fournit le référentiel tactique pour mapper les détections aux techniques d'attaque connues.
Points clés
- Technique ATT&CK Cloud T1537 : détecter les transferts de données vers des comptes de stockage externe via les logs S3 Access et CloudTrail GetObject massifs
- Outils CDR spécialisés : Lacework, Sysdig Secure, Falco (open-source) pour les workloads Kubernetes/conteneurs
- Runbook de réponse cloud : isoler l'instance (quarantine SG), révoquer les credentials IAM temporaires, capturer les logs avant toute modification
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis