Cloud Shared Responsibility Model
cloudDéfinition
Modèle définissant la répartition des responsabilités sécurité entre CSP et client selon le modèle de service (IaaS/PaaS/SaaS), essentiel pour éviter les angles morts.
Description
Le Cloud Shared Responsibility Model définit la répartition des responsabilités sécurité entre le fournisseur cloud (CSP) et le client selon le modèle de service. Cette démarcation conditionne l'ensemble de la stratégie de sécurité cloud et est souvent la source principale d'angles morts sécurité.
Contexte cloud
En IaaS (EC2, Azure VM, GCE) : le CSP sécurise l'infrastructure physique, la virtualisation et l'hyperviseur ; le client est responsable de l'OS, du middleware, des applications, des données et des réseaux virtuels. En PaaS (RDS, Azure SQL, Cloud Run) : le CSP étend sa responsabilité à l'OS et au runtime. En SaaS : le CSP gère tout sauf les données et la gestion des accès utilisateurs.
Points clés
- Erreurs courantes : croire que les backups RDS gèrent la perte de données (le client doit configurer les rétentions), ou que le chiffrement S3 at-rest par défaut couvre les données sensibles (les politiques d'accès restent sous responsabilité client)
- Matrice de responsabilité : documenter service par service (EC2, S3, RDS, Lambda...) les contrôles sous responsabilité client vs CSP
- AWS publie ce modèle par service via les AWS Service Terms et la documentation de chaque service
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis