Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Google Cloud Security (Sécurité GCP — Google Cloud Platform)

cloud

Définition

Google Cloud Security désigne le modèle de sécurité de Google Cloud Platform, reconnu pour son approche distinctive reposant sur une architecture zéro-confiance native, héritière directe du modèle interne historique de Google désigné sous le nom BeyondCorp, qui a précédé et largement inspiré l'adoption ultérieure du concept Zero Trust dans l'ensemble de l'industrie. La sécurisation d'un environnement GCP s'articule autour de plusieurs domaines de contrôle complémentaires : la gestion des identités via Cloud IAM, s'appuyant sur des bindings de permission précisément définis au niveau de chaque ressource individuelle plutôt qu'appliqués globalement, permettant une granularité fine du principe du moindre privilège, la protection des API et des données via VPC Service Controls, qui établit des périmètres de sécurité logiques autour de ressources sensibles empêchant l'exfiltration de données même en cas de compromission d'identifiants valides mais utilisés depuis l'extérieur du périmètre autorisé, et l'usage d'Organization Policies pour imposer des contraintes de configuration cohérentes à l'échelle de l'ensemble d'une organisation, comme l'interdiction systématique de rendre publiques certaines catégories de ressources de stockage. Security Command Center centralise la visibilité sur les vulnérabilités, mauvaises configurations et menaces actives détectées à travers l'ensemble du portefeuille de projets GCP d'une organisation, offrant une vue consolidée comparable à un CSPM natif.

Description

La sécurité Google Cloud Platform repose sur une infrastructure zero-trust natif héritée du réseau interne BeyondCorp de Google. Les principaux services de sécurité GCP sont Security Command Center (SCC), VPC Service Controls, Cloud Armor (WAF/DDoS), Binary Authorization et IAM with VPC Service Controls.

Contexte cloud

GCP chiffre par défaut toutes les données au repos (AES-256) et en transit (TLS 1.3). Cloud KMS et Cloud HSM gèrent les clés client. Les Org Policies centralisent les guardrails. Forseti Security (open-source Google) et des CSPM tiers (Wiz, Lacework) complètent Security Command Center pour les environnements complexes.

Points clés

  • Audit IAM GCP : gcloud projects get-iam-policy PROJECT_ID --format=json | jq '.bindings[] | select(.role == "roles/owner")' pour identifier les bindings Owner non nécessaires
  • Cloud Armor security policy : gcloud compute security-policies rules create 1000 --security-policy=POLICY --expression="origin.region_code == 'CN'" --action=deny-403
  • VPC Flow Logs : activer sur tous les sous-réseaux avec sampling à 1.0 pour les environnements de production nécessitant une traçabilité complète des flux réseau

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis