« CI Sécurisation du Cloud/en » : différence entre les versions

De Wiki Campus Cyber
Aller à :navigation, rechercher
(Page créée avec « -Define the risks inherent in the cloud in all areas (risk of information leakage, intrusion, compliance, etc.). »)
(Page créée avec « -Prioritize risk coverage needs. »)
Ligne 8 : Ligne 8 :
-Define the risks inherent in the cloud in all areas (risk of information leakage, intrusion, compliance, etc.).
-Define the risks inherent in the cloud in all areas (risk of information leakage, intrusion, compliance, etc.).


<div lang="fr" dir="ltr" class="mw-content-ltr">
-Prioritize risk coverage needs.
-Hiérarchiser les besoins en couverture de ces risques.
</div>


<div lang="fr" dir="ltr" class="mw-content-ltr">
<div lang="fr" dir="ltr" class="mw-content-ltr">

Version du 12 décembre 2023 à 13:15

Définir les risques inhérents au cloud sur l’ensemble des thématiques (risque de fuite d’information, intrusion, compliance …)

Catégorie : Communauté d'intérêt Mots clés : Cloud

Description

-Define the risks inherent in the cloud in all areas (risk of information leakage, intrusion, compliance, etc.).

-Prioritize risk coverage needs.

-Définir les grands chantiers et enjeux autour de la sécurité du cloud public et privé. Focus sur les spécificités du cloud (sécurité des conteneurs, usage de la CI/CD, usage des outils de type CSPM/CNAPP/CIEM, Secret management, cloisonnement & filtrage, résilience,…)

-Partager les bonnes pratiques et les méthodes de déploiement sécurisé de ces nouvelles technologies (conteneurs, CICD, CNAPP …)

-Partager les bonnes pratiques pour héberger des applications avec des données confidentielles dans les clouds.


Groupes de travail

 StatusDescription
GT Sécurisation du Cloud - Gouvernance des configurations dans le Cloud publicEn coursGroupe de travail dédié à la gouvernance des configurations dans le Cloud public
GT Sécurisation du Cloud - Sécurité de la donnéeEn coursGT dédié à la sécurisation et au chiffrement des données dans le Cloud : chiffrement at rest, en transit, in use, gestion des clés, des certificats, BYOK,HYOK & co, Confidential Computing