In this article
Qu’est-ce que l’architecture de sécurité cloud ? Principes, cadre et évaluation de l’architecture
À mesure que les entreprises se transforment numériquement et migrent vers le cloud, leurs outils de sécurité doivent évoluer. Sans les outils adéquats pour protéger les entreprises qui utilisent les technologies cloud, celles-ci s’exposent à de graves problèmes et menaces de sécurité, notamment aux violations et aux fuites de données.
C’est là que la sécurité cloud devient indispensable. La sécurité cloud désigne les outils et les stratégies qu’une entreprise utilise pour protéger ses données, ses applications et son infrastructure dans le cloud. Elle comprend les politiques, les protocoles et les outils de sécurité conçus pour protéger l’entreprise contre les menaces. Qu’une organisation envisage de migrer vers le cloud ou utilise déjà régulièrement des services cloud, il est essentiel de comprendre la sécurité cloud et les principes qui sous-tendent son architecture.
Qu’est-ce que l’architecture de sécurité cloud ?
L’architecture de sécurité cloud est un élément fondamental de la sécurité cloud. La sécurité cloud désigne la façon dont une organisation se protège lorsqu’elle utilise des services cloud, tandis que l’architecture de sécurité cloud fournit le cadre et les pratiques nécessaires à la mise en œuvre des outils et des pratiques de sécurité.
Imaginez l’architecture de sécurité cloud comme le plan de sécurisation d’un bâtiment. Elle définit les mesures de sécurité nécessaires, telles que les contrôles d’accès, les systèmes de surveillance et les protocoles d’urgence, ainsi que les politiques générales qui déterminent qui peut accéder à quelles zones et dans quelles conditions.
De la même façon, dans le cloud, l’architecture de sécurité définit les contrôles, les politiques et les procédures nécessaires pour protéger les données, les applications et l’infrastructure.
L’architecture de sécurité cloud comprend :
La création de documents et la définition de politiques, de règles et de protocoles qui encadrent l’utilisation du cloud
Le choix des outils et des solutions de sécurité adaptés
La mise en place de processus qui définissent la gestion, la surveillance et le traitement des incidents de sécurité
En bref, une architecture de sécurité cloud solide constitue le socle d’une sécurité cloud efficace.
L’importance de l’architecture de sécurité du cloud computing
L’architecture de sécurité cloud est essentielle à la gestion des environnements cloud. Sans architecture de sécurité cloud adéquate, une organisation est exposée à des risques, car les solutions de sécurité traditionnelles ne permettent pas de contrer les menaces qui pèsent sur les environnements cloud.
Si une organisation migre vers le cloud sans plan de sécurité, elle risque d’exposer des données sensibles ou des applications essentielles aux menaces. Cela complique également le travail de l’équipe de sécurité, qui doit recourir à plusieurs solutions pour sécuriser l’environnement cloud. La visibilité globale s’en trouve réduite, ce qui ouvre la voie aux menaces et aux vulnérabilités.
L’architecture de sécurité cloud garantit que toute organisation qui adopte le cloud computing ou des environnements cloud dispose d’un plan de sécurité et s’engage à protéger ses données et ses systèmes essentiels.
Accélérez votre transition vers le cloud
Repensez votre programme et vos processus de sécurité des applications (AppSec) en tenant compte des équipes de développement qui adoptent le cloud natif.
Types d’architecture de sécurité cloud
Le type d’architecture de sécurité cloud conçu par une entreprise dépend des services cloud qu’elle utilise. La sécurité n’est pas une solution universelle : les organisations doivent donc examiner les types de cloud computing auxquels elles ont recours pour déterminer la meilleure stratégie et la meilleure architecture.
Pour définir une architecture de sécurité cloud, il faut prendre en compte quatre types de modèles de déploiement :
Cloud public : une infrastructure partagée
Les services de cloud public sont proposés par des fournisseurs tiers tels qu’Amazon Web Services (AWS), Microsoft Azure ou Google Cloud Platform (GCP). Leur infrastructure est partagée : plusieurs clients utilisent les mêmes services. C’est un peu comme vivre dans un appartement d’un grand immeuble : vous partagez l’infrastructure sous-jacente avec d’autres locataires.
Les fournisseurs prennent en charge la majeure partie de la sécurisation de l’infrastructure physique, notamment les centres de données et le réseau central. En revanche, en tant que « locataire », vous êtes principalement responsable de la sécurité à l’intérieur de votre appartement. Dans le cloud, cela signifie gérer les accès des utilisateurs, veiller au respect des exigences de conformité applicables à vos données et, surtout, sécuriser vos données elles-mêmes.
Cloud privé : un espace qui vous est réservé
Un cloud privé, c’est comme avoir sa propre maison indépendante. Les services cloud sont réservés exclusivement à votre organisation, qu’ils soient hébergés dans votre propre centre de données (sur site) ou gérés pour vous par un fournisseur tiers. Ce modèle offre un meilleur contrôle de l’environnement et de sa sécurité, ce qui peut être particulièrement intéressant pour les organisations soumises à des exigences strictes de conformité ou qui traitent des données sensibles.
Ce contrôle accru implique aussi souvent davantage de responsabilités. Selon la configuration de votre cloud privé, vous pourriez gérer une plus grande partie de la pile de sécurité, de l’infrastructure jusqu’aux applications et aux données.
Cloud hybride : le meilleur des deux mondes
Imaginez le cloud hybride comme une combinaison entre votre propre maison et un appartement en location. Il associe des services de cloud privé et de cloud public, vous permettant de profiter de la flexibilité et de l’évolutivité du cloud public tout en conservant les données sensibles ou les applications critiques dans votre infrastructure privée.
La sécurité d’un environnement hybride peut être un peu plus complexe, car vous gérez la sécurité de deux environnements distincts. Pour assurer une protection sans faille, il est essentiel de mettre en place une stratégie de sécurité unifiée et des politiques cohérentes couvrant à la fois vos composantes de cloud privé et de cloud public.
Multicloud : diversifiez votre portefeuille cloud
Un environnement multicloud, c’est comme avoir des appartements dans différents immeubles et utiliser les services de plusieurs fournisseurs de cloud public. Cette approche peut présenter plusieurs avantages : optimiser les coûts, éviter la dépendance envers un fournisseur et choisir les meilleurs services proposés par différents fournisseurs.
Cependant, chaque fournisseur de cloud public possède ses propres politiques de sécurité, outils et mesures de conformité. Vous devez donc comprendre et gérer les enjeux de sécurité propres à chacun. Les fournisseurs sécurisent leur infrastructure, mais votre équipe reste responsable de la protection de vos données, de la configuration des contrôles d’accès et de la gestion cohérente du chiffrement dans tous vos environnements cloud.
Éléments clés d’une architecture de sécurité cloud
Pour tirer le meilleur parti des services cloud, les organisations doivent mettre en place des architectures de sécurité cloud robustes. Cela implique d’intégrer plusieurs éléments clés afin de déployer une stratégie complète et solide :
Visibilité
Imaginez que vous deviez sécuriser une maison dans le noir. Vous ne sauriez pas où se trouvent les intrus potentiels ni quelles vulnérabilités existent. C’est pourquoi la visibilité est primordiale pour la sécurité cloud. Il est important de disposer d’une compréhension complète et continue de tout ce qui se passe dans vos environnements et services cloud. Pour cela, vous pouvez déployer des solutions telles que la gestion de la posture de sécurité du cloud (CSPM), qui surveillent en continu vos configurations afin de repérer les écarts par rapport aux bonnes pratiques de sécurité et aux normes de conformité. Elles permettent ainsi de détecter et d’identifier les menaces et les vulnérabilités de manière proactive, puis de hiérarchiser les risques.
Gestion des identités et des accès
La gestion des identités et des accès (IAM) est la pierre angulaire de la sécurité cloud : elle garantit que les bonnes personnes disposent du niveau d’accès adéquat aux bonnes ressources, et à rien de plus. Pour cela, il faut respecter le principe du moindre privilège en n’accordant aux utilisateurs que les autorisations minimales nécessaires à leurs tâches. L’authentification multifacteur (MFA) renforce la sécurité en exigeant des utilisateurs autre chose qu’un simple mot de passe. Le contrôle d’accès basé sur les rôles (RBAC) simplifie la gestion en attribuant les autorisations selon les fonctions plutôt qu’à chaque utilisateur individuellement. Des concepts comme l’architecture Zero Trust et la gestion des accès à privilèges (PAM) renforcent encore l’IAM : ils partent du principe qu’aucun utilisateur ni appareil n’est digne de confiance par défaut et encadrent strictement l’accès des comptes privilégiés.
Protection des données
Dans le cloud, les données sont souvent l’actif le plus précieux à protéger. La protection des données repose sur une approche à plusieurs niveaux, qui sécurise les informations sensibles tout au long de leur cycle de vie. Elle comprend le chiffrement des données lorsqu’elles sont stockées (« au repos ») et lorsqu’elles sont transmises (« en transit »), à l’aide d’algorithmes robustes. Les mesures de prévention des pertes de données (DLP) contribuent à empêcher que des données sensibles échappent à votre contrôle. La classification des données est essentielle pour comprendre le niveau de sensibilité de chaque type de données et appliquer les contrôles de sécurité appropriés. Enfin, la mise en place de stratégies de sauvegarde et de restauration des données garantit la continuité des activités en cas de perte de données ou de sinistre. Pensez également aux exigences de souveraineté et de résidence des données, en particulier si vous exercez vos activités dans plusieurs régions du monde.
Détection et réponse aux menaces
Même avec des mesures préventives solides, des menaces peuvent survenir. Identifiez les schémas et les anomalies suspects et réagissez-y à l’aide de systèmes de gestion des informations et des événements de sécurité (SIEM). Les plateformes de protection des charges de travail cloud (CWPP) détectent également les menaces qui ciblent vos charges de travail spécifiques grâce à différents outils de détection des menaces. Mais la détection ne représente que la moitié du travail. Il est tout aussi important d’élaborer un plan complet de réponse aux incidents qui précise les étapes à suivre en cas d’incident de sécurité. Ce plan doit définir clairement les rôles, les responsabilités, les protocoles de communication et les procédures de confinement, d’éradication et de reprise.
Gouvernance, risques et conformité
Respectez les normes de sécurité et de conformité en établissant des politiques et des procédures de sécurité claires, alignées sur les bonnes pratiques du secteur et les réglementations applicables (telles que SOC 2, HIPAA, le RGPD et la norme PCI DSS). Les outils de gestion de la posture de sécurité du cloud (CSPM) contribuent à assurer une surveillance continue de la conformité et à repérer les écarts par rapport aux référentiels de sécurité établis. La mise en œuvre de protocoles d’atténuation des risques vous aide à identifier, évaluer et traiter les risques de sécurité potentiels. Enfin, des audits de sécurité réguliers permettent de vérifier l’efficacité de vos contrôles de sécurité et de déterminer les améliorations à apporter.
Sécurité de l’infrastructure en tant que code (IaC)
Prévenez les erreurs de configuration en intégrant la sécurité au processus de création de l’infrastructure dès le départ. Cette approche « shift left » permet d’éviter l’introduction d’erreurs de configuration et de vulnérabilités dans votre environnement cloud.
Sécurité réseau
Même si le cloud abstrait certains concepts traditionnels de mise en réseau, la sécurité réseau reste essentielle. Protégez le trafic réseau au sein de votre environnement cloud et entre le cloud et vos ressources sur site en déployant des pare-feu cloud natifs ainsi que des systèmes de détection et de prévention des intrusions (IDPS), qui aident à contrôler les accès réseau et à repérer les activités malveillantes. Les réseaux privés virtuels (VPN) assurent des canaux de communication sécurisés, tandis que les interfaces de programmation d’applications (API) sécurisées constituent le principal moyen d’accéder aux services et aux données cloud.
Automatisation
L’automatisation est essentielle pour gagner en efficacité et accélérer la réponse aux incidents de sécurité. Vous pouvez améliorer votre efficacité et réduire les délais de réponse en automatisant les tâches répétitives, telles que la détection des menaces, la réponse aux incidents et la correction des problèmes. Par exemple, l’isolation automatique des instances compromises, l’application de correctifs aux vulnérabilités ou l’application des configurations de sécurité peut réduire considérablement l’impact des incidents de sécurité.
Les principes de l’architecture de sécurité cloud
L’architecture de sécurité cloud repose sur trois principes directeurs : l’intégrité, la disponibilité et la confidentialité.
Intégrité : intégrité des données et des systèmes. Il s’agit de préserver l’exactitude et la cohérence des données et des systèmes, afin d’éviter toute modification des données et de garantir la fiabilité des systèmes. Le contrôle de l’intégrité permet d’empêcher les accès non autorisés, les modifications ou suppressions malveillantes ou accidentelles des données, et de protéger les systèmes contre les vulnérabilités.
Disponibilité : garantit aux utilisateurs autorisés un accès fiable et constant aux ressources et aux données cloud. Pour limiter les interruptions de service, il faut mettre en place de la redondance, réduire les temps d’arrêt et se protéger contre les attaques visant les services.
Confidentialité : protéger les données sensibles contre les accès non autorisés. Les données et les ressources cloud doivent être accessibles uniquement aux utilisateurs et appareils autorisés, grâce à des contrôles de gestion des accès, au principe du moindre privilège, au chiffrement et au masquage des données.
Le partage des responsabilités dans les architectures de sécurité cloud
Dans le cloud public, la sécurité est une responsabilité partagée entre vous, le client, et votre fournisseur de services cloud (CSP). Ce partage est défini par le modèle de responsabilité partagée, qui précise clairement qui est responsable de chaque aspect de la sécurité. Le CSP est responsable de la sécurité du cloud, c’est-à-dire de l’infrastructure sous-jacente, notamment des centres de données physiques, du réseau et des couches de virtualisation. Il veille à la sécurité des services fondamentaux.
En revanche, vous, le client, êtes responsable de la sécurité dans le cloud, autrement dit de tout ce que vous y déployez et configurez. Cela comprend généralement vos données, vos applications, vos systèmes d’exploitation (dans certains modèles), vos configurations réseau, vos contrôles d’accès et le respect des réglementations applicables.
Comprendre cette répartition est essentiel pour créer un environnement cloud sécurisé. Les clients qui disposent d’environnements multicloud doivent prêter une attention particulière au partage des responsabilités dans chaque environnement.
Domaine de sécurité | Responsabilité du fournisseur de services cloud | Responsabilité du client |
|---|---|---|
Sécurité physique | Sécurité des centres de données, intégrité du matériel | (Généralement non applicable dans le cloud public) |
Infrastructure réseau | Sécurité du réseau dorsal, du routage et de la commutation | Configuration des groupes de sécurité réseau et des pare-feu dans vos réseaux virtuels |
Virtualisation | Sécurité de l’hyperviseur | Sécurisation de vos machines virtuelles et conteneurs |
Système d’exploitation | (Géré par le fournisseur en PaaS/SaaS, par le client en IaaS) | Application des correctifs et renforcement de la sécurité du système d’exploitation (en IaaS) |
Applications | (Géré par le fournisseur en SaaS, par le client en IaaS/PaaS) | Écriture de code sécurisé et correction des vulnérabilités des applications |
Données | Sécurité du stockage physique | Chiffrement, contrôle d’accès, classification, sauvegarde et restauration |
Identités et accès | Sécurité de la plateforme de gestion des identités | Gestion des comptes utilisateurs, des autorisations et de l’authentification multifacteur (MFA) |
Conformité | Fourniture de certifications et d’outils | Configuration de l’environnement pour répondre aux exigences réglementaires spécifiques |
(Remarque : cet exemple est simplifié. Les responsabilités exactes peuvent varier selon le modèle de service cloud utilisé, que nous aborderons dans la suite.)
Les architectures de sécurité cloud selon le modèle de service
Les architectures de sécurité cloud varient selon les types de services cloud utilisés par une entreprise. Il existe trois principaux modèles de services cloud :
Infrastructure as a Service (IaaS) : un fournisseur met à disposition une infrastructure et des ressources de cloud computing, utilisables notamment pour héberger des sites Web et des applications.
Exemples : Amazon EC2, Google Compute Engine, Microsoft Azure Virtual Machines.
Platform as a Service (PaaS) : un fournisseur héberge dans le cloud une plateforme permettant de développer, d’exécuter et de gérer des applications.
Exemples : Microsoft Azure App Service, Google App Engine, AWS Elastic Beanstalk.
Software as a Service (SaaS) : un fournisseur héberge dans le cloud une application et son infrastructure, auxquelles l’abonné peut accéder.
Exemples : Microsoft 365, Google Workspace, Salesforce.
Adapter l’architecture de sécurité cloud à l’IaaS, au PaaS et au SaaS
Dans le modèle de responsabilité partagée, les responsabilités en matière de sécurité se répartissent différemment entre le client et le fournisseur selon le modèle de service.
IaaS : la majeure partie des responsabilités incombe aux clients. Ceux-ci doivent gérer les systèmes d’exploitation, les applications, les middlewares et les données. Les fournisseurs de services gèrent l’infrastructure sous-jacente.
PaaS : les fournisseurs ont davantage de responsabilités. Les clients gèrent les applications et les données, tandis que les fournisseurs de services gèrent l’infrastructure sous-jacente, notamment le système d’exploitation, le middleware et l’environnement d’exécution.
SaaS : la majeure partie des responsabilités incombe aux fournisseurs. Les clients utilisent les applications, tandis que le fournisseur gère l’infrastructure, le système d’exploitation et les logiciels applicatifs.
Même si les responsabilités sont partagées, les entreprises doivent impérativement maintenir et adapter leur architecture de sécurité cloud pour éviter les failles de sécurité et les angles morts. Partir du principe que le fournisseur est responsable de toute la sécurité ou adopter un nouveau modèle de service sans mettre à jour votre architecture peut entraîner de graves problèmes de sécurité ou permettre l’exploitation de menaces.
5 menaces pesant sur les architectures de sécurité cloud
Pour construire une architecture de sécurité cloud, il est essentiel de prendre en compte les menaces propres aux environnements cloud. Parmi les plus courantes :
Erreurs de configuration : des paramètres de sécurité incorrects dans un environnement cloud peuvent créer des vulnérabilités ou exposer des données. Il peut s’agir d’identifiants d’authentification par défaut, de contrôles d’accès trop permissifs ou de vulnérabilités auxquelles aucun correctif n’a été appliqué.
Piratage de comptes : un attaquant ou un utilisateur malveillant obtient des identifiants. Cela peut se produire à la suite d’attaques par hameçonnage, de bourrage d’identifiants ou de l’exploitation de vulnérabilités. Cette technique est souvent utilisée pour accéder à des données sensibles, perturber des services ou se déplacer latéralement dans l’environnement cloud.
API non sécurisées : les API assurent la liaison entre les applications et les systèmes externes et servent souvent à gérer les ressources cloud. Si elles ne sont pas sécurisées, des attaquants peuvent obtenir un accès non autorisé à des données et fonctionnalités sensibles. Des attaques par injection sont également possibles.
Attaques par déni de service (DoS) : les services cloud sont saturés par du trafic non autorisé, empêchant les utilisateurs autorisés de les utiliser. Cela peut entraîner d’importantes perturbations et pertes financières pour les entreprises.
Menaces internes : des utilisateurs autorisés d’un environnement cloud commettent des actes accidentels ou malveillants. Ces menaces peuvent entraîner des violations de données, des erreurs de configuration, des pertes financières et bien plus encore.
Cette liste n’est pas exhaustive, mais connaître les menaces les plus courantes peut aider une entreprise à renforcer son architecture de sécurité cloud. Cela peut également lui permettre de prévenir et de détecter les futurs problèmes de sécurité, à mesure que les attaquants et les menaces évoluent.
5 étapes pour évaluer votre architecture de sécurité cloud
Qu’une entreprise dispose déjà d’une architecture de sécurité cloud ou soit en train d’en concevoir une, il est important d’évaluer régulièrement sa stratégie de sécurité. Des évaluations régulières permettent de détecter les vulnérabilités et de s’adapter aux nouvelles menaces. Pour vérifier l’efficacité de votre architecture de sécurité cloud et repérer les points à améliorer, suivez ces cinq étapes :
Identifiez et cartographiez les actifs. Pour obtenir une vue d’ensemble de la sécurité de votre environnement cloud, identifiez et répertoriez tous les actifs qui s’y trouvent : machines virtuelles, conteneurs, bases de données, applications, API et données. Une fois l’inventaire établi, associez les actifs aux contrôles de sécurité pour repérer d’éventuelles vulnérabilités.
Vérifiez la conformité. Les environnements cloud doivent respecter les réglementations du secteur et les normes de conformité. Dans l’idéal, combinez des outils automatisés et des vérifications manuelles pour confirmer que les contrôles de sécurité répondent aux normes applicables.
Effectuez des tests. Tester régulièrement votre environnement cloud peut vous aider à repérer les vulnérabilités et les menaces, et à vérifier l’efficacité de vos contrôles de sécurité. Les tests peuvent inclure des tests d’intrusion et des évaluations des vulnérabilités à l’aide d’outils qui analysent votre infrastructure, vos conteneurs, vos applications et vos configurations.
Mettez en place une surveillance automatisée. Une surveillance continue et en temps réel est essentielle pour détecter et traiter les problèmes de sécurité. Les outils de surveillance automatisée doivent suivre l’activité des utilisateurs et analyser les journaux de sécurité afin de repérer tout comportement ou activité suspecte.
Examinez et améliorez vos processus. L’examen et l’amélioration continus des processus permettent de les maintenir en adéquation avec les objectifs de l’entreprise. À mesure que vous les examinez et les améliorez, mettez à jour et optimisez vos politiques, vos contrôles et vos plans.
Sécurisez votre architecture cloud avec Snyk
Snyk propose une suite complète d’outils qui permet à vos équipes de développement de créer dès le départ une infrastructure et des conteneurs sécurisés. La plateforme Snyk alimentée par l’IA intègre la sécurité de vos applications, plateformes et infrastructures directement à votre processus de développement, pour vous aider à renforcer la sécurité des applications et la gouvernance DevSecOps. Cette approche de « décalage vers la gauche » fait de la sécurité une composante naturelle du développement, plutôt qu’un obstacle de dernière minute. Le processus est ainsi plus fluide pour tous et les mauvaises surprises sont moins probables.
Avec des outils comme Snyk IaC pour sécuriser votre code d’infrastructure et Snyk Container pour protéger vos conteneurs, vous pouvez développer en toute confiance et vous concentrer sur l’innovation. Pour en savoir plus sur la sécurisation de votre parcours cloud en déplaçant la sécurité vers la gauche, téléchargez le livre blanc complet « Commencez à gauche : votre parcours vers un cloud sécurisé ».
Accélérez votre transition vers le cloud
Repensez votre programme et vos processus de sécurité des applications (AppSec) en tenant compte des équipes de développement qui adoptent le cloud natif.