GT Détection en environnement Cloud - Cartographie des risques dans le Cloud
Etablir une cartographie des risques fréquemment rencontrés dans un environnement Cloud
Catégorie : Groupe de travail
Cycle : 5
Statut : En cours
Mots clés : Cloud
Coordinateur(s) : Aline MORESTIN
Date de début : avril 2024
Description
Objet du GT : Cartographie de la menace et des risques à prendre compte côté client et hébergeurs (fournisseurs de service), dans un contexte cloud pour définir des règles de détection pertinentes.
Livrables envisagés : Référentiel de la menace et des risques génériques à prendre en compte, par un client Cloud et par un fournisseur de service Cloud, en vue de leur traduction en règles de détection pertinentes.
En cours : - Identification des risques, des menaces et des vulnérabilités ; - Identification des valeurs métiers et des biens supports ; - Identification des chemins d'attaque.
Calendrier
Publication du livrable prévue pour l'automne 2024
Porté par la communauté
CI Détection en environnement cloud (Définition des principaux risques et stratégie de détection, d’investigation et de réaction sur les environnements cloud)
Communs
| Cartographie des risques dans le cloud | Le présent document traite de la problématique de la détection d’attaques potentielles
ou avérées sur un environnement de production numérique hébergé sur le Cloud public, privé ou hybride. Les principales attaques à détecter sont celles relatives à des risques dont l’identification servira de base au développement d’une stratégie de détection efficace, en considérant la spécificité du Cloud. |