GCP VPC Service Controls
cloudDéfinition
Mécanisme GCP créant des périmètres de sécurité autour des APIs Google Cloud pour prévenir l'exfiltration de données même si les credentials sont compromis.
Description
GCP VPC Service Controls crée des périmètres de sécurité autour des APIs Google Cloud (Cloud Storage, BigQuery, Cloud SQL, Pub/Sub) pour prévenir l'exfiltration de données même en cas de compromission de credentials. Le trafic vers les APIs GCP est validé contre le périmètre avant d'être autorisé.
Contexte cloud
Le périmètre de service définit un ensemble de projets et de services API protégés. Les accès depuis l'extérieur du périmètre sont bloqués par défaut, même avec des credentials valides. Les access levels (basés sur les attributs IP, appareil, identité) permettent des exceptions contrôlées pour les administrateurs.
Points clés
- CLI :
gcloud access-context-manager perimeters create PERIMETER --policy=POLICY --resources=projects/PROJECT_NUMBER --restricted-services=storage.googleapis.com - Mode Dry-run : déployer en audit avant enforcement pour identifier les flux légitimes à déclarer en exceptions (Ingress/Egress rules)
- Protection exfiltration : empêcher
gsutil cp gs://bucket-interne gs://bucket-externedepuis l'intérieur du périmètre vers des projets non membres
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis