Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

CNAPP (Cloud Native Application Protection Platform)

cloud

Définition

Catégorie Gartner unifiant CSPM, CWPP, CIEM et sécurité des applications cloud-native dans une plateforme intégrée offrant visibilité et protection de bout en bout.

Description

Le CNAPP (Cloud-Native Application Protection Platform) est la catégorie Gartner unifiant CSPM, CWPP, CIEM, sécurité des pipelines CI/CD et sécurité des applications cloud-native dans une plateforme intégrée. L'objectif est d'éliminer les silos d'outils de sécurité cloud et de fournir une vue contextuelle des risques de bout en bout.

Contexte cloud

Les leaders CNAPP (Wiz, Prisma Cloud, Lacework, Orca Security) analysent les ressources cloud sans agents via des snapshots (agentless) ou avec agents légers pour la protection runtime. La corrélation des risques (misconfiguration + vulnérabilité + permissions excessives + exposition réseau) permet d'identifier les chemins d'attaque critiques.

Points clés

  • Priorité aux chemins d'attaque : une CVE critique sur une VM non exposée à Internet avec permissions limitées est moins urgente qu'une misconfiguration sur un bucket S3 public avec données PII
  • Critères d'évaluation CNAPP : couverture agentless, qualité du graphe de risque, intégration CI/CD, support multi-cloud et qualité des alertes (faible taux de faux positifs)
  • Magic Quadrant Gartner CNAPP 2024 : Wiz, Palo Alto Prisma Cloud, CrowdStrike Falcon Cloud Security en tête

Besoin d'un expert sur ce sujet ?

Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.

Demander un devis

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis