GT Sécurisation du Cloud - Gouvernance des configurations dans le Cloud public
Groupe de travail dédié à la gouvernance des configurations dans le Cloud public
Catégorie : Groupe de travail
Cycle : 5
Statut : En cours
Mots clés : Cloud
Coordinateur(s) : Aline MORESTIN
Date de début : mai 2024
Description
Objectifs du GT : A partir des risques qui pèsent sur les données dans le Cloud public et après un rapide état des lieux des options techniques disponibles, identifier les processus à mettre en place et les modalités de gouvernance à déployer pour gérer les risques (en fonction de la taille / des capacités de la structure concernée).
Calendrier
Réunion de lancement du groupe de travail le jeudi 23 mai 2024 Sortie du livrable prévue à l'hiver 2024
Porté par la communauté
CI Sécurisation du Cloud (Définir les risques inhérents au cloud sur l’ensemble des thématiques (risque de fuite d’information, intrusion, compliance …))
Communs
| Gouvernance des configurations dans le cloud | Lorsque qu’on aborde la gestion des configurations et vulnérabilités, en particulier dans le Cloud, il est important de comprendre que cela couvre un large spectre de risques affectant les différents niveaux. Chaque niveau nécessite des solutions spécifiques, basées sur des mécanismes de détection adaptés à la nature des failles. Ces vulnérabilités ne se limitent pas aux failles applicatives ou aux workloads deployés, mais concernent également la configuration de l’infrastructure Cloud. Ce document se concentre sur la couche infrastructure Cloud. |