GT Sécurisation du Cloud - Gouvernance des configurations dans le Cloud public

De Wiki Campus Cyber
Aller à :navigation, rechercher

Groupe de travail dédié à la gouvernance des configurations dans le Cloud public

Catégorie : Groupe de travail Cycle : 5 Statut : En cours Mots clés : Cloud
Coordinateur(s) : Aline MORESTIN



Date de début : mai 2024


Description

Objectifs du GT : A partir des risques qui pèsent sur les données dans le Cloud public et après un rapide état des lieux des options techniques disponibles, identifier les processus à mettre en place et les modalités de gouvernance à déployer pour gérer les risques (en fonction de la taille / des capacités de la structure concernée).

Calendrier

Réunion de lancement du groupe de travail le jeudi 23 mai 2024 Sortie du livrable prévue à l'hiver 2024

Porté par la communauté

CI Sécurisation du Cloud (Définir les risques inhérents au cloud sur l’ensemble des thématiques (risque de fuite d’information, intrusion, compliance …))

Communs

  
Gouvernance des configurations dans le cloudLorsque qu’on aborde la gestion des configurations et vulnérabilités, en particulier dans le Cloud, il est important de comprendre que cela couvre un large spectre de risques affectant les différents niveaux. Chaque niveau nécessite des solutions spécifiques, basées sur des mécanismes de détection adaptés à la nature des failles. Ces vulnérabilités ne se limitent pas aux failles applicatives ou aux workloads deployés, mais concernent également la configuration de l’infrastructure Cloud. Ce document se concentre sur la couche infrastructure Cloud.