Une enquête de la Cloud Security Alliance révèle que la complexité des environnements multi-cloud stimule l’utilisation des plateformes de protection des applications cloud natives

Une enquête de la Cloud Security Alliance révèle que la complexité des environnements multi-cloud stimule l’utilisation des plateformes de protection des applications cloud natives

Les plateformes sont devenues des outils de sécurité critiques en raison de leur capacité à consolider les capacités de nombreux outils de sécurité actuellement déployés par les organisations.

SEATTLE–(BUSINESS WIRE)–#CNAPP–La Cloud Security Alliance (CSA), la principale organisation mondiale dédiée à la définition de normes, de certifications et de bonnes pratiques pour contribuer à garantir un environnement de cloud computing sécurisé, a publié aujourd’hui les résultats du rapport d’enquête Cloud Native Application Protection Platform (CNAPP). Commandée par Microsoft, l’enquête, qui a été développée pour mieux comprendre les taux d’adoption et les défis rencontrés par les organisations dans la mise en œuvre des CNAPP, a révélé que ces dernières sont devenues une catégorie critique d’outils de sécurité. Une grande partie de leur popularité, selon l’enquête, est due à la complexité de la sécurisation complète des environnements multi-cloud et à leur capacité à consolider les capacités des nombreux outils de sécurité que les organisations déploient actuellement, à savoir la gestion de la posture de sécurité dans le cloud (CSPM), la protection des charges de travail dans le cloud. (CWP) et Cloud Infrastructure Entitlement Management (CIEM), la sécurité du réseau et le DevOps sécurisé.


« Lorsque l’on considère les défis auxquels sont confrontées les entreprises d’aujourd’hui, les personnes et la technologie occupent une place centrale. D’une part, les entreprises doivent renforcer leurs effectifs avec des professionnels de la sécurité bien formés qui comprennent leurs rôles et responsabilités. D’un autre côté, il existe un besoin urgent de technologies et d’outils efficaces qui répondent à l’évolution rapide du paysage des menaces de cybersécurité tout en soutenant efficacement les équipes de sécurité », a déclaré Hillary Baron, auteur principal et directrice technique principale de la recherche chez Cloud Security Alliance. « Il est clair que les environnements multi-cloud d’aujourd’hui sont de plus en plus complexes et que les entreprises doivent trouver des moyens d’aborder de manière globale leur posture de sécurité. »

« De nombreuses solutions de sécurité traditionnelles encore utilisées aujourd’hui ne sont tout simplement pas capables de protéger de manière adéquate les stratégies multi-cloud de plus en plus dynamiques et distribuées. Alors que les organisations naviguent dans le cloud, il est impératif qu’elles tirent parti de solutions offrant une approche intégrée de la sécurité. Ce faisant, ils peuvent mieux se préparer à relever les défis complexes de cybersécurité d’aujourd’hui et de demain », a déclaré Adwait Joshi, directeur du marketing produits Cloud Security chez Microsoft.

Parmi les principales conclusions de l’enquête :

  • Plateforme de protection des applications cloud native : trois organisations sur quatre choisissent d’utiliser CNAPP pour protéger leur environnement multi-cloud. Une majorité d’organisations (75 %) ont mis en œuvre ou prévoient de mettre en œuvre des CNAPP dans leurs environnements cloud. L’un des facteurs déterminants de cette évolution est la prévalence des stratégies multi-cloud : 84 % des organisations ont déclaré utiliser au moins deux environnements cloud.
  • Gestion de la posture de sécurité du cloud : les équipes de sécurité exigent des informations claires pour une priorisation appropriée. Un flot d’alertes de sécurité a rendu difficile pour les équipes de sécurité de gérer et de prioriser les améliorations de sécurité. Trente-deux pour cent des personnes interrogées ont révélé qu’elles avaient du mal à prioriser les améliorations en matière de sécurité en raison du nombre considérable d’informations – et souvent incorrectes – qu’elles reçoivent. De plus, 34 % d’entre eux se retrouvent submergés par les recommandations de sécurité, tandis qu’un pourcentage équivalent manque d’informations contextuelles ou exploitables pour prendre des décisions éclairées.
  • Sécurité DevOps : malgré la reconnaissance croissante de l’importance de la sécurité DevOps, la pénurie d’expertise et de talents freine les progrès. Malgré la tendance vers la sécurité et le DevSecOps, l’intégration de mesures de sécurité robustes au sein du DevOps en est encore à ses débuts, avec des obstacles importants qui entravent une intégration complète. Actuellement, 51 % des organisations sont en train d’intégrer la sécurité dans leurs pratiques DevOps, et seulement 35 % déclarent une intégration complète. Les principaux défis incluent le manque d’expertise en matière de sécurité (46 %), une automatisation insuffisante (43 %), un nombre excessif de faux positifs (42 %) et le manque de retours d’information exploitables (42 %).
  • Protection des charges de travail dans le cloud : les défis liés à la réponse aux incidents concernent les personnes, les processus et la technologie.. Le manque de main-d’œuvre a été identifié comme un défi important par 25 % des personnes interrogées ; une absence de plans d’intervention formels a été signalée par 29 % des organisations ; et 39 % ont signalé le manque d’automatisation comme un défi majeur.
  • Sécurité des réseaux : la mise en œuvre la plus aboutie, mais la détection des menaces reste un défi. La sécurité des réseaux, parmi toutes les catégories, était la plus mature. Quarante-trois pour cent des personnes interrogées ont signalé une intégration complète dans un environnement multi-cloud pour la sécurité du réseau, contre seulement 28 % du CSPM. Bien que la popularité croissante des stratégies Zero Trust puisse être un facteur clé de ce niveau, les organisations sont toujours confrontées à des défis majeurs en matière de sécurité des réseaux, notamment en ce qui concerne la détection des menaces et la gestion d’un grand volume d’alertes de sécurité.
  • Gestion des droits d’accès à l’infrastructure cloud : les erreurs de configuration constituent la principale préoccupation en matière d’autorisations. Un peu moins de la moitié (43 %) des organisations ont identifié les mauvaises configurations des autorisations comme leur principale préoccupation. Ce problème répandu peut avoir de graves répercussions, pouvant conduire à un accès non autorisé, voire à une perte de données catastrophique. Des configurations incorrectes peuvent exposer par inadvertance des données sensibles ou accorder des privilèges inutiles, créant ainsi des ouvertures qui pourraient être exploitées par des acteurs malveillants.

L’enquête, menée en avril 2023, a recueilli plus de 1 200 réponses de professionnels de l’informatique et de la sécurité de différentes tailles d’organisations, secteurs, emplacements et rôles. Les sponsors sont des sociétés membres de l’ASC qui soutiennent les conclusions du projet de recherche, mais n’ont aucune influence supplémentaire sur le développement du contenu ou les droits d’édition des recherches de l’ASC.

Consultez le rapport complet de l’enquête 2023 sur la plateforme de protection des applications cloud natives (CNAPP).

À propos de l’Alliance pour la sécurité du cloud

La Cloud Security Alliance (CSA) est la principale organisation mondiale dédiée à la définition et à la sensibilisation aux meilleures pratiques pour contribuer à garantir un environnement de cloud computing sécurisé. La CSA exploite l’expertise des praticiens de l’industrie, des associations, des gouvernements et de ses membres corporatifs et individuels pour proposer des recherches, des formations, des formations, des certifications, des événements et des produits spécifiques à la sécurité du cloud. Les activités, les connaissances et le vaste réseau de CSA profitent à l’ensemble de la communauté touchée par le cloud, des fournisseurs et clients aux gouvernements, les entrepreneurs et le secteur de l’assurance – et fournissent un forum à travers lequel les différentes parties peuvent travailler ensemble pour créer et maintenir un écosystème cloud fiable. Pour plus d’informations, visitez-nous sur www.cloudsecurityalliance.org et suivez-nous sur Twitter @cloudsa.

Contacts

Kristina Rundquist

ZAG Communications pour l’ASC

kristina@zagcommunications.com



Voir l’article original en anglais