Prisma Cloud (Twistlock)
cloudDéfinition
Prisma Cloud, issu du rachat de Twistlock par Palo Alto Networks en 2019, est une plateforme CNAPP (Cloud-Native Application Protection Platform) qui unifie plusieurs briques de sécurité cloud sous une console unique. Elle combine CSPM pour l'évaluation continue de la conformité des configurations AWS, Azure, GCP et Alibaba Cloud face à des référentiels comme CIS Benchmarks, NIST ou PCI DSS, CWPP pour la protection runtime des workloads (VM, conteneurs, serverless) héritée directement de la technologie Twistlock d'analyse d'images et de détection comportementale, et CIEM pour la gestion des droits IAM excessifs entre identités cloud. La plateforme intègre également des capacités de scan IaC (Terraform, CloudFormation), de sécurité des API et de Cloud Network Security avec cartographie des flux et détection d'exposition. Twistlock, pionnier de la sécurité des conteneurs avant son rachat, a apporté à Prisma Cloud son moteur de scan de vulnérabilités d'images Docker et ses règles de compliance CIS Docker Benchmark. Positionné comme concurrent direct de Wiz, Orca Security et Lacework, Prisma Cloud cible les grandes organisations multi-cloud cherchant une visibilité unifiée du code au runtime, du build jusqu'à la production, avec des politiques de prévention shift-left intégrées aux pipelines CI/CD.
Description
Prisma Cloud (anciennement Twistlock pour la partie conteneurs) est la plateforme CNAPP de Palo Alto Networks offrant une protection complète des applications cloud-native : CSPM, CWPP, CIEM, sécurité des pipelines CI/CD et protection des applications web et API (WAAS). Elle supporte AWS, Azure, GCP et les environnements hybrides.
Contexte cloud
Prisma Cloud se connecte aux CSP via des rôles IAM read-only pour le CSPM et déploie un Defender (agent léger) sur les hôtes, dans les clusters Kubernetes ou en mode agentless pour le CWPP. Les politiques de sécurité sont définies en termes de règles applicables aux workloads, images et configs cloud.
Points clés
- Intégration CI/CD : scan Prisma Cloud dans les pipelines GitHub Actions via
prisma-cloud-scanaction pour bloquer les images vulnérables avant push sur le registry - Alert rules : configurer des règles d'alerte par sévérité (CRITICAL → PagerDuty immédiat, HIGH → ticket Jira, MEDIUM → rapport hebdomadaire)
- Compliance reports : générer des rapports SOC 2, CIS, PCI DSS directement depuis la console pour les audits réglementaires
Articles liés
Expert en cybersécurité offensive et intelligence artificielle. Pentest, audit et développement IA sur-mesure.
Services
- Audit Infrastructure
- Audit Kubernetes
- Audit Microsoft 365
- Audit Sécurité Réseau
- Analyse de Risques
- Audit Active Directory
- Audit Application Web
- Audit Cloud (AWS/Azure/GCP)
- Audit Messagerie
- Audit API (OWASP Top 10)
- Audit DevSecOps & CI/CD
- Audit Code Source (SAST)
- Audit Postes de Travail
- Audit Sauvegarde & Résilience
- Audit OT/SCADA (IEC 62443)
- Développement IA
- Formations
Ressources
Projets & Outils
© 2026 Ayi NEDJIMI Consultants. Tous droits réservés. 2.1.7
Un projet cybersécurité ?
Expert dispo · Réponse 24h