Expert Cybersécurité & IAv9.0
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

GCP Confidential Computing

cloud

Définition

Technologie GCP chiffrant les données en cours de traitement via des TEE (Trusted Execution Environments) basés sur AMD SEV, protégeant contre les accès privilégiés de l'hyperviseur.

Description

GCP Confidential Computing est l'ensemble de technologies Google Cloud permettant de chiffrer les données en cours de traitement (in use) dans des Trusted Execution Environments (TEE) basés sur AMD SEV (Secure Encrypted Virtualization), protégeant contre les accès privilégiés de l'hyperviseur et du personnel Google.

Contexte cloud

Les Confidential VMs chiffrent la mémoire RAM de la VM avec une clé générée et gérée par le processeur AMD EPYC, inaccessible à Google. Confidential GKE Nodes étend cette protection aux nœuds Kubernetes. Confidential Space permet l'exécution de workloads sensibles avec attestation cryptographique de l'environnement d'exécution.

Points clés

  • Activer : gcloud compute instances create VM_NAME --confidential-compute --maintenance-policy=TERMINATE (nécessite des shapes AMD N2D)
  • Vérifier l'attestation SEV : gcloud compute instances get-shielded-identity VM_NAME retourne les mesures d'intégrité de la VM
  • Cas d'usage : traitement de données médicales chiffrées en TEE pour garantir que même l'opérateur cloud ne peut accéder aux données en mémoire

Besoin d'un expert sur ce sujet ?

Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.

Demander un devis

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis