« CI Sécurisation du Cloud » : différence entre les versions

De Wiki Campus Cyber
Aller à :navigation, rechercher
Aucun résumé des modifications
Cette version a été marquée à traduire
Ligne 23 : Ligne 23 :
-Partager les bonnes pratiques pour héberger des applications avec des données confidentielles dans les clouds.
-Partager les bonnes pratiques pour héberger des applications avec des données confidentielles dans les clouds.


==Journal de Bord==
==Journal de Bord== <!--T:7-->
Kick off le 12 janvier 2024
Kick off le 12 janvier 2024
</translate>
</translate>
{{PageSubHeader Communauté d'intérêt}}
{{PageSubHeader Communauté d'intérêt}}

Version du 8 janvier 2024 à 16:39

Définir les risques inhérents au cloud sur l’ensemble des thématiques (risque de fuite d’information, intrusion, compliance …)

Catégorie : Communauté d'intérêt Mots clés : Cloud

Statut : En cours

Description

-Définir les risques inhérents au cloud sur l’ensemble des thématiques (risque de fuite d’information, intrusion, compliance …)

-Hiérarchiser les besoins en couverture de ces risques.

-Définir les grands chantiers et enjeux autour de la sécurité du cloud public et privé. Focus sur les spécificités du cloud (sécurité des conteneurs, usage de la CI/CD, usage des outils de type CSPM/CNAPP/CIEM, Secret management, cloisonnement & filtrage, résilience,…)

-Partager les bonnes pratiques et les méthodes de déploiement sécurisé de ces nouvelles technologies (conteneurs, CICD, CNAPP …)

-Partager les bonnes pratiques pour héberger des applications avec des données confidentielles dans les clouds.

Journal de Bord

Kick off le 12 janvier 2024


Groupes de travail

 StatusDescription
GT Sécurisation du Cloud - Gouvernance des configurations dans le Cloud publicEn coursGroupe de travail dédié à la gouvernance des configurations dans le Cloud public
GT Sécurisation du Cloud - Sécurité de la donnéeEn coursGT dédié à la sécurisation et au chiffrement des données dans le Cloud : chiffrement at rest, en transit, in use, gestion des clés, des certificats, BYOK,HYOK & co, Confidential Computing