Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Wiz Cloud Security

cloud

Définition

Wiz Cloud Security est une plateforme commerciale de type CNAPP (Cloud Native Application Protection Platform) se distinguant par une architecture entièrement agentless, analysant les ressources déployées dans les environnements cloud AWS, Azure et Google Cloud via des snapshots des disques et configurations plutôt qu'en déployant un agent logiciel sur chaque charge de travail à surveiller, approche facilitant considérablement le déploiement initial et éliminant tout risque de conflit ou d'impact sur les performances des systèmes en production, contrairement aux solutions traditionnelles nécessitant l'installation et la maintenance d'agents sur chaque instance. La plateforme construit un graphe de sécurité (Security Graph) unifié cartographiant l'ensemble des ressources cloud, leurs configurations, leurs relations et leurs vulnérabilités identifiées, permettant de reconstituer visuellement des chemins d'attaque complets (attack paths) — par exemple une machine virtuelle exposée publiquement, disposant d'une vulnérabilité critique non corrigée, et bénéficiant de permissions IAM excessives permettant d'accéder à des données sensibles stockées — plutôt que de présenter une simple liste de vulnérabilités isolées et décontextualisées comme le font les scanners traditionnels. Cette contextualisation permet de prioriser efficacement la remédiation selon le risque réel combiné plutôt que selon la seule sévérité intrinsèque de chaque vulnérabilité prise isolément. Wiz couvre également la détection de secrets exposés dans les configurations et le code, ainsi que les mauvaises configurations CSPM classiques.

Description

Wiz Cloud Security est la plateforme CNAPP agentless leader du marché, analysant les ressources cloud AWS, Azure, GCP et OCI via des snapshots et des APIs sans déployer d'agents. Son graphe de sécurité (Wiz Security Graph) corrèle vulnérabilités, misconfigurations, permissions excessives et exposition réseau pour identifier les chemins d'attaque critiques.

Contexte cloud

Wiz se connecte aux CSP via des rôles IAM read-only, analyse les snapshots des volumes pour détecter CVEs, malwares et secrets, et évalue les configurations des services cloud. Le Toxic Combination detector identifie les situations où plusieurs risques mineurs combinés créent un risque critique (ex: vulnérabilité critique + exposition Internet + permissions admin IAM).

Points clés

  • Wiz Security Graph : FIND resources WHERE (has_public_exposure=true) AND (has_critical_cve=true) AND (has_admin_permissions=true) pour les priorités absolues
  • Wiz Code : intégration IDE et PR review pour détecter les misconfigurations IaC avant déploiement, traçant chaque finding cloud vers le code source
  • CIEM Wiz : visualiser tous les chemins d'accès effectifs d'une identité vers les données sensibles avec graphe interactif
Expert disponible

Ce terme vous interpelle ?

Nos experts interviennent sur toutes les thématiques de ce glossaire — pentest, conformité NIS 2 / ISO 27001, forensics, sécurité IA. Réponse sous 24h, devis gratuit et sans engagement.

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis