CNAPP (Cloud Native Application Protection Platform)
cloudDéfinition
Le CNAPP (Cloud Native Application Protection Platform) est une catégorie de plateformes de sécurité, formalisée par le cabinet d'analyse Gartner, unifiant au sein d'une solution intégrée unique plusieurs fonctions de sécurité cloud historiquement fournies par des outils distincts et souvent mal intégrés entre eux, générant une fragmentation de visibilité préjudiciable à une gestion cohérente du risque cloud. Une plateforme CNAPP complète regroupe typiquement le CSPM (Cloud Security Posture Management), évaluant en continu la conformité des configurations cloud aux bonnes pratiques et référentiels normatifs ; le CWPP (Cloud Workload Protection Platform), assurant la protection active en temps réel des charges de travail — machines virtuelles, conteneurs, fonctions serverless — contre les comportements malveillants à l'exécution ; le CIEM (Cloud Infrastructure Entitlement Management), identifiant et réduisant les permissions excessives accumulées au fil du temps dans les environnements cloud ; et des fonctions de sécurité applicative cloud-native couvrant le scan d'images de conteneurs, la détection de secrets exposés et l'analyse de l'Infrastructure as Code avant déploiement. Cette convergence permet une visibilité unifiée et contextualisée du risque cloud, notamment via la construction de chemins d'attaque combinant plusieurs facteurs de risque isolés (vulnérabilité, exposition réseau, permissions excessives) qui, pris individuellement par des outils cloisonnés, paraîtraient chacun d'une criticité modérée mais deviennent critiques une fois combinés. Des éditeurs comme Wiz.
Description
Le CNAPP (Cloud-Native Application Protection Platform) est la catégorie Gartner unifiant CSPM, CWPP, CIEM, sécurité des pipelines CI/CD et sécurité des applications cloud-native dans une plateforme intégrée. L'objectif est d'éliminer les silos d'outils de sécurité cloud et de fournir une vue contextuelle des risques de bout en bout.
Contexte cloud
Les leaders CNAPP (Wiz, Prisma Cloud, Lacework, Orca Security) analysent les ressources cloud sans agents via des snapshots (agentless) ou avec agents légers pour la protection runtime. La corrélation des risques (misconfiguration + vulnérabilité + permissions excessives + exposition réseau) permet d'identifier les chemins d'attaque critiques.
Points clés
- Priorité aux chemins d'attaque : une CVE critique sur une VM non exposée à Internet avec permissions limitées est moins urgente qu'une misconfiguration sur un bucket S3 public avec données PII
- Critères d'évaluation CNAPP : couverture agentless, qualité du graphe de risque, intégration CI/CD, support multi-cloud et qualité des alertes (faible taux de faux positifs)
- Magic Quadrant Gartner CNAPP 2024 : Wiz, Palo Alto Prisma Cloud, CrowdStrike Falcon Cloud Security en tête
Articles liés
Expert en cybersécurité offensive et intelligence artificielle. Pentest, audit et développement IA sur-mesure.
Services
- Audit Infrastructure
- Audit Kubernetes
- Audit Microsoft 365
- Audit Sécurité Réseau
- Analyse de Risques
- Audit Active Directory
- Audit Application Web
- Audit Cloud (AWS/Azure/GCP)
- Audit Messagerie
- Audit API (OWASP Top 10)
- Audit DevSecOps & CI/CD
- Audit Code Source (SAST)
- Audit Postes de Travail
- Audit Sauvegarde & Résilience
- Audit OT/SCADA (IEC 62443)
- Développement IA
- Formations
Ressources
Projets & Outils
© 2026 Ayi NEDJIMI Consultants. Tous droits réservés. 2.1.7
Un projet cybersécurité ?
Expert dispo · Réponse 24h