« CI Sécurisation du Cloud » : différence entre les versions
Cette version a été marquée à traduire |
Aucun résumé des modifications |
||
| Ligne 24 : | Ligne 24 : | ||
==Journal de Bord== <!--T:7--> | ==Journal de Bord== <!--T:7--> | ||
===09.02.24=== | |||
Travail d'idéation sur les sujets d'intérêt et début de problématisation. | |||
La prochaine séance sera consacrée à la définition de Groupes de Travail en fonction des problématiques identifiées. | |||
Kick off le 12 janvier 2024 | Kick off le 12 janvier 2024 | ||
</translate> | </translate> | ||
{{PageSubHeader Communauté d'intérêt}} | {{PageSubHeader Communauté d'intérêt}} | ||
Version du 9 février 2024 à 11:52
Définir les risques inhérents au cloud sur l’ensemble des thématiques (risque de fuite d’information, intrusion, compliance …)
Catégorie : Communauté d'intérêt Mots clés : Cloud
Statut : En cours
Description
-Définir les risques inhérents au cloud sur l’ensemble des thématiques (risque de fuite d’information, intrusion, compliance …)
-Hiérarchiser les besoins en couverture de ces risques.
-Définir les grands chantiers et enjeux autour de la sécurité du cloud public et privé. Focus sur les spécificités du cloud (sécurité des conteneurs, usage de la CI/CD, usage des outils de type CSPM/CNAPP/CIEM, Secret management, cloisonnement & filtrage, résilience,…)
-Partager les bonnes pratiques et les méthodes de déploiement sécurisé de ces nouvelles technologies (conteneurs, CICD, CNAPP …)
-Partager les bonnes pratiques pour héberger des applications avec des données confidentielles dans les clouds.
Journal de Bord
09.02.24
Travail d'idéation sur les sujets d'intérêt et début de problématisation. La prochaine séance sera consacrée à la définition de Groupes de Travail en fonction des problématiques identifiées.
Kick off le 12 janvier 2024
Groupes de travail
| Status | Description | |
|---|---|---|
| GT Sécurisation du Cloud - Gouvernance des configurations dans le Cloud public | En cours | Groupe de travail dédié à la gouvernance des configurations dans le Cloud public |
| GT Sécurisation du Cloud - Sécurité de la donnée | En cours | GT dédié à la sécurisation et au chiffrement des données dans le Cloud : chiffrement at rest, en transit, in use, gestion des clés, des certificats, BYOK,HYOK & co, Confidential Computing |