Report | Cloud Security Report, 2024 (French)

Report | Cloud Security Report, 2024 (French)

Le Rapport sur la sécurité cloud 2024, réalisé en collaboration avec la communauté de sécurité Cyber Security Insiders, qui compte 700 000 membres, examine la manière dont les organisations répondent aux enjeux de sécurité dans un environnement cloud en constante évolution.

Report | Cloud Security Report, 2024 (French)

Rapport sur la sécurité du Cloud

2024

2RAPPORT DE SÉCURITÉ DU CLOUD 2024 ©2024 Cybersecurity Insiders Tous droits réservés.

Les entreprises s’appuyant de plus en plus sur les technologies du cloud, la sécurité de ces plateformes est devenue une préoccupation importante mettant en avant leur potentiel, mais également leurs faiblesses. Il n’est pas rare de constater que les mesures de sécurité traditionnelles ne parviennent pas toujours à répondre à la nature dynamique et sophistiquée des menaces auxquelles sont confrontés les environnements cloud. Il est de ce fait, impératif d’aborder les stratégies de sécurité avec une approche

préventive, plutôt que réactive.

Ce rapport sur la sécurité du cloud, publié en 2024, révèle les préoccupations urgentes et l’évolution des priorités de la sécurité du cloud. En recueillant les points de vue de plus de 800 professionnels du cloud et de la cybersécurité, cette enquête explore l’état actuel de la sécurité du cloud, l’efficacité des mesures de sécurité existantes et l’adoption de solutions de sécurité avancées, offrant ainsi une vue d’ensemble

des défis et des avancées dans ce domaine critique.

Les principales conclusions de l’enquête sont les suivantes :

• Escalade des incidents de sécurité : les incidents de sécurité du cloud enregistrent une augmentation alarmante avec 61 % des organisations ayant signalé des violations au cours de l’année dernière, soit une augmentation significative de 24 % par rapport à l’année précédente. Une tendance qui souligne donc l’escalade des risques dans les environnements cloud.

• Évolution des types de violations : signalées par 21 % des organisations, les atteintes à la sécurité des données sont identifiées comme étant devenues l’incident le plus courant de la sécurité du cloud. Une modification du paysage de sécurité qui met en évidence la nature évolutive des menaces et le besoin critique de protéger les données sensibles.

• Faire face aux menaces zero-day : la gestion des menaces zero-day reste une préoccupation majeure, avec 91 % des personnes interrogées s’inquiétant de la capacité de leurs systèmes à gérer ces risques inconnus. L’enquête souligne la nécessité de mécanismes de défense prédictifs et immédiats contre ces attaques sophistiquées.

• Changement d’orientation en matière de sécurité : malgré l’augmentation des incidents, seuls 21 % des organisations placent les mesures préventives visant à arrêter les attaques avant qu’elles ne se produisent au cœur de leurs priorités. Cela indique une lacune importante en matière de prévention dans les stratégies actuelles de la sécurité du cloud.

• Accélération de l’adoption du CNAPP : l’adoption des plateformes cloud de protection des applications natives (CNAPP) est en pleine croissance avec 25 % des organisations ayant déjà mis en œuvre des solutions CNAPP. Cette tendance reflète une évolution stratégique vers l’intégration de mesures de sécurité complètes qui combinent des capacités de prévention, à des capacités de détection et de réponse.

Nous tenons à exprimer notre gratitude à Check Point Software Technologies Ltd. pour leur contribution inestimable à cette enquête. Leur expertise et leur soutien ont été déterminants dans la mise en lumière des complexités et des besoins contemporains de la sécurité du cloud.

Nous espérons que les enseignements tirés de cette enquête constitueront une ressource incontournable pour les organisations qui travaillent à l’amélioration de la sécurité de leurs environnements cloud.

Merci.

Holger Schulze Fondateur, Cybersecurity Insiders

Introduction

https://www.cybersecurity-insiders.com/ https://www.checkpoint.com/

3RAPPORT DE SÉCURITÉ DU CLOUD 2024 ©2024 Cybersecurity Insiders Tous droits réservés.

Comprendre la fréquence et la nature des incidents de sécurité du cloud est essentiel pour saisir la

vulnérabilité qui persiste dans les environnements cloud.

Un pourcentage alarmant de 61  % des organisations a déclaré avoir subi des incidents liés à la sécurité du cloud au cours des 12 derniers mois, une augmentation importante par rapport aux 24 %

de l’année précédente. Cette dernière souligne les risques associés aux environnements cloud, mais

aussi le besoin urgent de mettre en place des environnements de sécurité améliorés donnant la

priorité à une visibilité complète et à une gestion proactive des menaces.

De plus, alors que 23 % des répondants n’étaient pas certains ou incapables de divulguer les détails de ces incidents, cela suggère un manque préoccupant de visibilité et de contrôle de la sécurité du

cloud, pouvant exacerber le risque d’atteintes non détectées.

ENSEIGNEMENTS PRINCIPAUX : Pour faire face à cette augmentation des incidents et des angles morts, les organisations

doivent adopter une approche axée sur la prévention, en mettant en place des mesures de

sécurité proactives plutôt que réactives. En s’alignant sur une évolution de l’industrie vers des

stratégies de sécurité plus préventives, l’exploitation de solutions de sécurité avancées basées

sur l’intelligence artificielle (IA) peut favoriser cette anticipation des risques et atténuer les

menaces potentielles avant qu’elles n’entraînent des dommages importants.

La sécurité du cloud : des incidents en hausse

OUI NON

Ne sait pas

23 %

16 %

61 %

Votre organisation a-t-elle été victime d’un incident de sécurité lié à l’utilisation du cloud public au cours des 12 derniers mois ?

https://www.cybersecurity-insiders.com/

4RAPPORT DE SÉCURITÉ DU CLOUD 2024 ©2024 Cybersecurity Insiders Tous droits réservés.

Si votre organisation a été victime d’incidents de sécurité liés à l’utilisation du cloud public au cours des 12 derniers mois, quel type d’incident s’est-il produit ?

Atteintes à la sécurité des données

Utilisation abusive des services cloud

Configuration et gestion

Hameçonnage et réseaux sociaux

Interruption de service

Problèmes de sécurité d’API

21 % 7 %

9 %

10 % 12 %

17 %

Autres réponses : attaques de la chaîne d’approvisionnement 6 % | Incidents liés aux logiciels malveillants 5 % | Activités liées à l’utilisateur 3 % |

Violations de conformité 3 % Vulnérabilité logicielle 3 % | Autres 4 %

ENSEIGNEMENTS PRINCIPAUX : Bien que la gestion de la posture de sécurité du cloud (CSPM) soit devenue une pratique

de sécurité courante pour de nombreuses organisations, afin d’assurer la mise en œuvre de

politiques et de contrôles appropriés pour identifier les erreurs de configuration, le nombre

croissant de violations de données souligne la nécessité de prioriser la protection des actifs

cloud qui contiennent des données sensibles. L’ajout de composants de sécurité, tels que la

gestion de la posture de sécurité des données (DSPM), offre une visibilité accrue aux équipes

de sécurité sur l’emplacement des données sensibles, les personnes y ayant accès et la façon

dont elles sont utilisées.

De nos jours, comme à l’avenir, il est devenu essentiel d’adapter les stratégies de cybersécurité aux

types spécifiques d’incidents rencontrés dans les environnements cloud afin de lutter efficacement

contre les menaces courantes.

Au cours des années précédentes, les erreurs de configuration ont été identifiées comme la

principale cause d’incidents de sécurité et la priorité de la plupart des organisations. Cependant,

nous constatons qu’en 2024 les violations de la sécurité des données ont pris la première place

avec 21 %. L’utilisation abusive des services cloud, mentionnée par 17 % des répondants, indique une exploitation importante des ressources cloud à des fins malveillantes, et les erreurs de configuration

et de gestion, signalées par 12 %, diminuent de quelques places.

Les incidents de sécurité du cloud les plus courants

https://www.cybersecurity-insiders.com/

5RAPPORT DE SÉCURITÉ DU CLOUD 2024 ©2024 Cybersecurity Insiders Tous droits réservés.

Dans quelle mesure êtes-vous préoccupés par le volume de risques de sécurité du cloud nécessitant des mesures d’atténuation ?

96 % des organisations sont préoccupées par le volume des risques de sécurité du cloud

4 %

57 %

39 % TRÈS PRÉOCCUPÉS

Nous devons nous en occuper quotidiennement

MODÉRÉMENT PRÉOCCUPÉS

Nous travaillons activement à l’atténuation des risques

PAS PRÉOCCUPÉS Nous atténuons les risques

facilement et rapidement

ENSEIGNEMENTS PRINCIPAUX : L’innovation et la complexité continues liées au cloud ont amené la sécurité du cloud à être

gérée et mise en œuvre par des équipes de DevOps et de développeurs. Au fil du temps, de

nombreuses organisations RSSI ont cédé le contrôle aux DevOps, perdant ainsi leurs capacités

de visibilité et de supervision.

L’heure est venue de changer de paradigme afin de transcender le cycle traditionnel de

détection et de remédiation, pour que les organisations puissent sécuriser leurs environnements

cloud sans décharger ces opérations de sécurité sur les développeurs.

Comprendre le degré de préoccupation des professionnels de l’informatique en au sujet des risques

de sécurité du cloud favorise l’évaluation de l’efficacité des mesures de sécurité actuelles.

96 % des personnes interrogées sont préoccupées par leur capacité à gérer ces risques et 39 % sont très préoccupées, soulignant une pression importante sur les ressources limitées et la nécessité de

mettre en place des solutions de sécurité plus proactives.

Les préoccupations en matière de sécurité du cloud

https://www.cybersecurity-insiders.com/

6RAPPORT DE SÉCURITÉ DU CLOUD 2024 ©2024 Cybersecurity Insiders Tous droits réservés.

Lequel des obstacles suivants empêche votre organisation de se défendre adéquatement contre les cybermenaces ?

Manque de sensibilisation à la sécurité parmi les employés

Changements technologiques rapides

Manque de personnel qualifié

Faible intégration et interopérabilité

Défis réglementaires et de conformité

Incapacité à prioriser les vulnérabilités

Volume de données à analyser très conséquent

41 %

38 %

37 %

36 %

35 %

34 %

33 % Manque de collaboration/

silos organisationnels

Budget insuffisant

31 %

30 % Autres réponses : difficulté à justifier d’un investissement supplémentaire 29 % | Informations contextuelles inadéquates provenant des outils de

sécurité 28 % | Vulnérabilité de la chaîne d’approvisionnement 26 % | Manque de soutien de la direction 24 % | Sous-investissement dans la mise en

œuvre de solutions efficaces 23 % | Ne sait pas/autre 13 %

ENSEIGNEMENTS PRINCIPAUX : Pour surmonter ces obstacles, les organisations doivent envisager la mise en place d’une

formation avancée et le perfectionnement du personnel existant, afin de combler le déficit

de compétences. En outre, les services de conseil peuvent également aider à l’intégration

de solutions de sécurité dans leurs différents outils et plateformes, tout en déchargeant des

ressources limitées.

Afin de se défendre contre les cybermenaces, mais aussi affiner les stratégies de cybersécurité

et l’allocation des ressources, il est nécessaire de connaître les principaux obstacles auxquels les

organisations sont confrontées. Signalé par 41 % des répondants, l’obstacle le plus important est le manque de sensibilisation des employés actuels à la sécurité. Un point qui souligne la nécessité

de programmes de formation complets visant à améliorer les connaissances en matière de sécurité

à tous les niveaux de l’organisation. Les changements technologiques rapides et le manque de

personnel qualifié, notés respectivement par 38 % et 37 % des répondants, soulignent quant à eux la difficulté à suivre l’évolution des menaces et la technologie conçue pour les combattre.

En outre, 36 % des participants ont identifié une mauvaise intégration et une interopérabilité entre les solutions de sécurité comme défi majeur, indiquant la possibilité qu’un environnement de sécurité

cohérent puisse améliorer considérablement les capacités défensives.

Les obstacles à une cyberdéfense efficace

https://www.cybersecurity-insiders.com/

7RAPPORT DE SÉCURITÉ DU CLOUD 2024 ©2024 Cybersecurity Insiders Tous droits réservés.

Votre organisation est-elle actuellement confrontée à une pénurie de talents en cybersécurité ?

NonOui 76 % 24 %

ENSEIGNEMENTS PRINCIPAUX : Les organisations peuvent être en mesure de combler ces lacunes et de développer l’expertise

de leur équipe en investissant dans une plateforme de protection des applications natives

dans le cloud (CNAPP). Cette approche permettrait de compenser les pénuries, mais aussi de

combler les lacunes en matière de connaissances en offrant une intégration facilitée avec les

opérations informatiques et InfoSec d’une organisation. L’idée étant d’améliorer la surveillance,

les configurations, le réglage des politiques, la gestion des incidents, le dépannage, etc.

De plus, l’intégration de solutions de sécurité avancées qui tirent parti de l’IA et de

l’automatisation peut quant à elle compenser la pénurie de ressources humaines. Ces

technologies pourront alors effectuer des tâches de sécurité de routine et analyser de

grands volumes de données de sécurité plus efficacement que les équipes humaines, ce

qui permettrait au personnel existant de se concentrer sur des initiatives de sécurité plus

stratégiques et à fort impact.

En nous penchant encore davantage sur le sujet des contraintes de ressources des employés, nous

constatons que, non seulement les organisations ont du mal à maintenir leurs compétences actuelles

en cybersécurité, mais les résultats de l’enquête mettent également en évidence le défi auquel de

nombreuses organisations sont confrontées pour recruter de nouveaux experts en cybersécurité,

76 % des personnes interrogées signalant une pénurie de professionnels qualifiés en cybersécurité.

Ce chiffre substantiel souligne le problème répandu dans le secteur, où la demande de talents en

cybersécurité dépasse significativement l’offre pour les années à venir. Un constat signifiant un

risque pour les fonctions de sécurité critiques de rester en sous-effectif et la vulnérabilité de la

sécurité non traitée.

La pénurie de talents en cybersécurité

https://www.cybersecurity-insiders.com/

8RAPPORT DE SÉCURITÉ DU CLOUD 2024 ©2024 Cybersecurity Insiders Tous droits réservés.

Parmi les priorités de votre organisation en matière de cybersécurité, quelle place occupe l’adoption de l’IA ?

Priorité absolue

Priorité élevée

Priorité modérée

13 %

41 %

37 %

9 % Priorité faible/non-prioritaire

estiment que l’adoption de l’IA est une priorité pour leur organisation

91 %

ENSEIGNEMENTS PRINCIPAUX : Les organisations doivent envisager d’accroître le rôle de l’IA dans leurs stratégies de

cybersécurité, en particulier en tirant parti d’outils alimentés par l’IA comme le pare-feu pour

applications Web et les systèmes avancés de sécurité réseau. Ces outils améliorés par l’IA

pourraient alors renforcer considérablement la détection et la prévention des cybermenaces

sophistiquées (comme les attaques zero-day) en apprenant et en s’adaptant perpétuellement

aux nouvelles menaces.

L’intégration de l’intelligence artificielle (IA) dans les stratégies de cybersécurité est un indicateur

révélateur de la façon dont les organisations perçoivent le rôle des technologies de pointe dans

l’amélioration de leur posture de sécurité.

Une majorité de répondants (91 %) considèrent l’IA comme une priorité. Ce résultat illustre une tendance significative dans l’adoption de solutions basées sur l’IA dans les stratégies de cybersécurité.

Ce résultat important souligne également la dépendance croissante à l’IA pour renforcer les mesures

de sécurité en se basant sur sa capacité d’analyse rapide de grands ensembles de données, de

détection des anomalies et de prédiction des menaces potentielles, avec un niveau de précision et

de rapidité inaccessible aux analystes humains.

Importance de l’IA en cybersécurité

https://www.cybersecurity-insiders.com/

9RAPPORT DE SÉCURITÉ DU CLOUD 2024 ©2024 Cybersecurity Insiders Tous droits réservés.

Dans quelle mesure êtes-vous préoccupés par les risques inconnus et les attaques zero-day telles que Log4j/Log4Shell ?

36 % 55 %

9 %

TRÈS PRÉOCCUPÉS Nous pensons que

nos mesures de sécurité seront incapables de gérer ces attaques

MODÉRÉMENT PRÉOCCUPÉS Nous avons mis en place les mesures de sécurité appropriées

PAS PRÉOCCUPÉS Nous disposons de solides

capacités de sécurité qui ont permis d’empêcher des attaques antérieures

ENSEIGNEMENTS PRINCIPAUX : Un WAF moderne (et en particulier un WAF qui utilise l’IA pour fournir des protections

immédiates et prédictives sans dépendre de signatures) peut se positionner comme première

ligne de défense essentielle à la « porte d’entrée » du cloud, bloquant alors les tentatives

malveillantes avant qu’elles ne pénètrent plus profondément dans le réseau. L’association d’un

WAF moderne à une solution de sécurité réseau avancée, qui offre une inspection approfondie

des paquets et une détection des menaces en temps réel sur la totalité des points d’accès, est

en mesure de réduire considérablement la vulnérabilité des environnements cloud aux attaques

zero-day.

Lorsqu’elles sont intégrées dans une architecture de sécurité fluide, ces technologies

garantissent un mécanisme de défense robuste qui non seulement détecte, mais prévient

également les attaques, en maintenant l’intégrité et la résilience des infrastructures cloud

contre les menaces les plus imprévisibles.

Les progrès technologiques rapides ont augmenté les capacités des cybercriminels à entreprendre

des attaques plus sophistiquées.

Pratiquement tous les répondants de l’enquête (91 %) sont préoccupés par la capacité de leurs systèmes de sécurité à gérer les attaques zero-day et les risques inconnus, soulignant une lacune

importante dans les mesures de sécurité actuelles qui ne préviennent pas ou n’atténuent pas

suffisamment ces attaques avant qu’elles n’engendrent des dommages.

Faire face aux menaces zero-day

https://www.cybersecurity-insiders.com/

10RAPPORT DE SÉCURITÉ DU CLOUD 2024 ©2024 Cybersecurity Insiders Tous droits réservés.

Quelles sont vos principales priorités en matière de sécurité du cloud ?

47 % Détection et réponse aux menaces

46 % Éducation et sensibilisation des utilisateurs

43 % Visibilité et surveillance de bout en bout

42 % Gouvernance du cloud et gestion des risques

Sécurité et confidentialité des données 41 %

Conformité et respect de la réglementation 37 %

Gestion des identités et des accès 35 %

Gestion des infrastructures et des ressources 33 %

Sécurité de l’application 32 %

Migration et intégration dans le cloud 31 %

Automatisation et orchestration de la sécurité 29 %

Reprise après sinistre et continuité des activités 26 %

Prévention 21 %

ENSEIGNEMENTS PRINCIPAUX : Cette lacune en matière de prévention met en évidence un manquement critique et courant

dans les dispositifs de sécurité actuels : bien que la détection et la surveillance des menaces

soient essentielles, elles reposent souvent sur la reconnaissance de la vulnérabilité connue et

des modèles de comportement malveillant. Des méthodes qui ne sont pas à la hauteur des

nouvelles menaces, en particulier en ce qui concerne les attaques zero-day qui exploitent des

vulnérabilités jusqu’alors inconnues et qui ne sont pas détectables par les outils de sécurité

conventionnels. Une stratégie plus équilibrée intègre des mécanismes de prévention robustes

visant à renforcer la sécurité globale en réduisant la dépendance à l’égard de l’atténuation une

fois qu’une attaque s’est déjà produite.

Alors que les organisations naviguent à travers les complexités de la sécurité du cloud, dans un contexte d’augmentation des incidents et des violations de données, l’enquête révèle que l’accent est mis sur la détection et la réponse aux menaces, avec 47 % des répondants soulignant qu’il s’agit d’une priorité. Cette approche reflète une position traditionnelle et réactive qui ne repose uniquement que sur l’identification et l’atténuation des menaces au fur et à mesure qu’elles se produisent.

Il est intéressant de noter que, malgré la sophistication croissante des cybermenaces, seulement 21 % des organisations donnent la priorité aux stratégies de prévention visant à stopper les attaques avant qu’elles ne se produisent.

L’évolution des priorités en matière de sécurité du cloud

https://www.cybersecurity-insiders.com/

11RAPPORT DE SÉCURITÉ DU CLOUD 2024 ©2024 Cybersecurity Insiders Tous droits réservés.

Combien d’alertes votre équipe de sécurité reçoit-elle en moyenne chaque jour ?

Moins de 10 alertes Entre 10 et 20 alertes

des équipes de sécurité reçoivent 10 alertes ou plus par jour

Entre 21 et 40 alertes

Entre 41 et 50 alertes Plus de 50 alertes

19 % 16 % 17 %

73 % 24 % 16 %

8 % ne sait pas

ENSEIGNEMENTS PRINCIPAUX : Lors de l’analyse de leur environnement cloud, les organisations identifient souvent des millions de problèmes potentiels (dont la plupart ne sont pas nuisibles à moins que des acteurs malveillants ne puissent les exploiter). Pour relever ce défi, les fournisseurs ont mis en place des « graphiques d’attaque » permettant de regrouper et de corréler les erreurs de configuration statique et la vulnérabilité afin de mieux hiérarchiser les alertes. Cependant, cette hiérarchisation ne suffit pas, car il est encore possible d’ignorer certaines alertes en dessous du seuil d’attention. Un faux sentiment de confiance qui peut alors être préjudiciable. En se concentrant sur la prévention des attaques avant qu’elles ne se produisent, les organisations peuvent réduire considérablement le volume d’alertes générées, qui seraient autrement considérées comme à haut risque. Ce changement libère non seulement des ressources précieuses, mais améliore également la capacité de l’organisation à enquêter en profondeur et à gérer les risques réels qui constitueraient autrement des menaces importantes.

L’enquête confirme l’un des plus grands défis auxquels sont confrontées les opérations de cybersécurité : un volume écrasant d’alertes de sécurité quotidiennes, comme 40 % des organisations qui reçoivent plus de 40 alertes chaque jour. Cette situation met, non seulement à rude épreuve les ressources des analystes SOC (Security Operation Center), mais augmente également le temps nécessaire pour résoudre chaque alerte, 43 % d’entre eux signalant des délais de résolution supérieurs à cinq jours. Un véritable déluge d’alertes qui peut épuiser les équipes et augmenter la vulnérabilité, en raison de réponses tardives à des menaces potentiellement critiques.

Une lenteur dans la réponse de sécurité

En règle générale, combien de temps est nécessaire à votre équipe pour résoudre un problème de sécurité ?

prennent entre 1 et 19 jours pour résoudre un problème de sécurité

13 % 67 %

Moins d’une journée

Cela varie considérablement

15 %

7 % Entre 1 et 4 jours

Entre 5 et 9 jours

Entre 10 et 14 jours

Entre 15 et 19 jours

26 %

+ de 20 jours 2 %

16 %

12 %

9 % ne sait pas

https://www.cybersecurity-insiders.com/

12RAPPORT DE SÉCURITÉ DU CLOUD 2024 ©2024 Cybersecurity Insiders Tous droits réservés.

L’enquête révèle une fragmentation importante des plateformes et des outils de sécurité que les

organisations déploient pour gérer leurs infrastructures cloud. Le pare-feu se positionne comme la

principale mesure défensive (49 %), ce qui reflète son rôle essentiel dans la sécurité des réseaux. Cependant, seuls 37 % des répondants ont mis en œuvre efficacement des stratégies de segmentation. Cette surveillance peut être particulièrement préjudiciable, car une segmentation insuffisante peut

permettre aux attaquants d’exploiter la vulnérabilité de l’organisation, ce qui leur permet d’accéder

à des parties plus larges du réseau, causant alors des dommages importants.

L’utilisation du WAF par 35 % des répondants, ainsi que la sécurité de gestion de la posture du cloud (CSPM) à 26 %, indiquent une approche multicouche de la sécurité qui aborde à la fois la défense réseau et la vulnérabilité au niveau application, mais aussi tout ce qui se trouve entre les deux.

Naviguer dans la fragmentation des outils de cybersécurité

Quels sont les mesures et contrôles principaux mis en place par votre organisation pour gérer l’ensemble de votre infrastructure cloud ?

Segmentation de la sécurité du réseau

Gestion des identités et des accès (IAM)

Pare-feux

Pare-feux pour applications Web (WAF)

49 %

40 %

35 %37 %

28 % 27 %

26 %

Renseignements sur les menaces et réponses

Plateforme de protection des applications natives du cloud (CNAPP)

Gestion des droits d’accès à l’infrastructure cloud (CIEM)

Sécurité du pipeline du CI/CD et de la chaîne d’approvisionnement logicielle

Gestion de la situation de sécurité du cloud

(Cloud Security Posture Management, CSPM)

Architecture Zero Trust

34 %

30 %

29 %

Autres réponses : gestion de la posture de sécurité Kubernetes (KSPM) 26 % | Plateforme de protection des charges de travail dans le cloud

(CWPP) 25 % | Désarmement et reconstruction du contenu (CDR) 12 %

https://www.cybersecurity-insiders.com/

13RAPPORT DE SÉCURITÉ DU CLOUD 2024 ©2024 Cybersecurity Insiders Tous droits réservés.

Combien de solutions de sécurité distinctes sont nécessaires pour configurer les politiques assurant la protection de toute l’infrastructure cloud de votre entreprise ?

1-3 4-6 7-10 10+

Solutions de sécurité pour configurer les stratégies

doivent accéder à au moins 4 tableaux de bord pour

configurer les stratégies de cloud de leur entreprise

83 %

17 % 40 % 31 % 12 %

Alors que nous assistons à une augmentation notable de la compréhension et de l’utilisation des

différents composants de la sécurité du cloud, le nombre croissant de solutions de sécurité – mis en

évidence par 43 % des répondants utilisant sept outils ou plus pour configurer les politiques seules, indique un paysage de sécurité complexe et particulièrement inefficace.

La prolifération des politiques cloud

ENSEIGNEMENTS PRINCIPAUX : La consolidation des mesures de sécurité dans une plateforme hautement intégrée pouvant

offrir une couverture complète, sans nécessiter l’utilisation d’outils multiples et disjoints,

s’impose comme la voie à suivre.

En rationalisant des fonctionnalités plus larges telles que le WAF, la segmentation réseau,

la détection et la réponse au cloud et le CNAPP sous un même toit, les entreprises peuvent

améliorer leur efficacité en matière de sécurité tout en simplifiant leur charge administrative.

https://www.cybersecurity-insiders.com/

14RAPPORT DE SÉCURITÉ DU CLOUD 2024 ©2024 Cybersecurity Insiders Tous droits réservés.

À quels défis d’intégration cloud êtes-vous confrontés ?

Gouvernance, sécurité et conformité du cloud

Défis de l’architecture cloud en matière d’intégration

Gouvernance des données dans l’intégration du cloud

Latence du réseau dans les environnements de cloud hybride

49 %

54 %

45 %

41 %

40 %

Intégration des services cloud aux systèmes existants

Autres réponses : choisir entre des intégrations personnalisées et prédéfinies 39 % | Problèmes liés à l’intégration dans le cloud : anti-modèles 29 %

Préoccupations liées à la dépendance vis-à-vis d’un fournisseur : 27 %

Si la majorité des problèmes de sécurité auxquels les organisations sont confrontées peuvent être

atténués grâce à une solution plus rationalisée, pourquoi le nombre d’outils et de politiques continue-

t-il d’augmenter chaque année ? L’enquête met en lumière les difficultés auxquelles les organisations

sont confrontées lorsqu’elles tentent d’intégrer plus efficacement la sécurité du cloud.

Alors que 54 % des personnes interrogées s’efforcent d’assurer la conformité et la gouvernance cloud dans divers environnements, la complexité du maintien de normes réglementaires cohérentes

dans les architectures hybrides ou multi-cloud devient évidente. En outre, près de la moitié (49 %) ont du mal à intégrer les services cloud dans des systèmes hérités vieillissants. Une tâche complexifiée

par la rareté des ressources informatiques qui peut entraver une intégration efficace et sécurisée.

Les défis de l’intégration du cloud

https://www.cybersecurity-insiders.com/

15RAPPORT DE SÉCURITÉ DU CLOUD 2024 ©2024 Cybersecurity Insiders Tous droits réservés.

Lorsque nous parlons de défis d’intégration, il est important de noter qu’une majorité d’organisations

gèrent également plusieurs fournisseurs de cloud IaaS dans leur environnement de sécurité.

L’enquête montre que Microsoft Azure se place en tête du marché des services cloud avec 65 % des organisations interrogées, suivi d’Amazon Web Services (AWS) (53 %) et de Google cloud (47 %).

Fournisseurs cloud

ENSEIGNEMENTS PRINCIPAUX : Les solutions natives dans le cloud manquent souvent d’uniformité entre les services cloud,

y compris le centre de données sur site, ce qui entraîne des politiques disparates et complique

la surveillance de la sécurité. Il est alors essentiel de rechercher une solution de sécurité réseau

étroitement intégrée à l’infrastructure réseau WAN de divers fournisseurs de la sécurité du

cloud, permettant d’appliquer des règles universelles dans différents environnements cloud.

En intégrant le WAF en tant que service de découverte de schémas d’API, les organisations

peuvent rationaliser davantage le processus de déploiement sur site. Les principaux

fournisseurs offrent ce niveau de sécurité avancée dans une CNAPP afin d’assurer une

intégration facile et une couverture complète.

Quel(s) fournisseur(s) de cloud IaaS utilisez-vous actuellement ou prévoyez-vous d’utiliser à l’avenir ?

65 %

53 %

47 %

29 %

30 %

24 %

20 %

https://www.cybersecurity-insiders.com/

16RAPPORT DE SÉCURITÉ DU CLOUD 2024 ©2024 Cybersecurity Insiders Tous droits réservés.

Quel est le stade actuel d’adoption de la Plateforme de protection des applications natives du cloud ou CNAPP (Cloud Native Application Protection Platform) dans votre organisation ?

Pas intéressés

Inconnue

Adoption en cours de réflexion

Partiellement mise en œuvre

16 %

2 %

28 %

29 %

25 % Entièrement mise enœuvre et opérationnelle

Le CNAPP doit être la pierre angulaire de toute stratégie de sécurité du cloud, car il permet d’unifier la posture de sécurité dans le cloud (CSPM), la protection des charges de travail dans le cloud (CWP), la gestion des droits d’accès à l’infrastructure cloud (CIEM), la détection et réponse dans le cloud (CDR), ainsi que la sécurité du code, ce qui facilite grandement l’automatisation des processus et réduit les inefficacités manuelles.

L’enquête révèle une tendance prometteuse en termes d’adoption du CNAPP : 25 % des organisations ont déjà pleinement implanté une solution complète de CNAPP, ce qui indique un engagement fort envers les pratiques avancées de la Sécurité du cloud, tandis que 29 % sont en train d’intégrer le CNAPP dans leurs systèmes. Des chiffres qui montrent qu’une majorité des répondants reconnaît les avantages de ces plateformes.

Une adoption rapide du CNAPP + prévention

ENSEIGNEMENTS PRINCIPAUX : Tous les CNAPP ne sont pas créés égaux. Assurez-vous d’investir dans une plateforme qui

fournit les composants préventifs ne pouvant être trouvés qu’en intégrant le WAF et la sécurité

réseau. En effet, la plupart des solutions sur le marché négligent cette intégration importante

et, par conséquent, engendrent la réception d’un nombre important d’alertes et l’augmentation

des facteurs de risque.

L’amélioration des systèmes CNAPP avec des composants supplémentaires mettant l’accent sur

la prévention, plutôt que sur la remédiation, peut de ce fait renforcer les infrastructures cloud.

https://www.cybersecurity-insiders.com/

17RAPPORT DE SÉCURITÉ DU CLOUD 2024 ©2024 Cybersecurity Insiders Tous droits réservés.

Utiliser un WAF alimenté par l’IA pour une protection zero-day : avec 91 % des personnes concernées par les attaques zero-day, l’utilisation d’un pare-feu pour applications Web alimenté par l’IA est essentielle. Ces WAF permettent de contrecarrer intelligemment les menaces Web, y compris les attaques zero-day, sans s’appuyer sur la détection basée sur les signatures, offrant alors une protection immédiate qui s’aligne sur les vecteurs d’attaque modernes.

Déployer une sécurité réseau avancée : envisagez des solutions de sécurité réseau avancées qui évoluent avec votre infrastructure cloud. Cette solution doit prendre en charge une intégration simplifiée et fournir une protection complète, facilitant à la fois la macro et la micro-segmentation, ainsi que la gestion unifiée des politiques de gestion des plateformes cloud.

Adopter une approche axée sur la prévention : en mettant l’accent sur la détection des menaces (47 %), l’adoption d’une approche axée sur la prévention peut faire passer une approche réactive à une approche proactive. En minimisant les alertes et en intégrant des mesures préventives, cette plateforme permet de réduire considérablement le volume de risques nécessitant une attention particulière de la part d’analystes de sécurité aux compétences rares.

Tirer parti des fonctionnalités complètes du CNAPP : Pour gérer la complexité soulignée par 43 % à l’aide de sept outils ou plus pour configurer leurs politiques de sécurité, il convient d’utiliser un CNAPP sophistiqué doté de fonctionnalités étendues telles que la protection des charges de travail dans le cloud, la détection et la réponse dans le cloud, la sécurité du code et la gestion de la posture de la sécurité du cloud. Ces fonctionnalités permettant de rationaliser les processus de sécurité et d’améliorer la gestion des environnements cloud.

Intégrer les technologies d’IA : avec 91 % des organisations donnant désormais la priorité à l’IA pour améliorer leur posture de sécurité, l’accent est mis sur l’utilisation de l’Intelligence Artificielle pour la prévention proactive des menaces et l’amélioration des déficits d’employés.

Les stratégies proactives de défense du cloud Alors que les menaces du cloud deviennent de plus en plus fréquentes et sophistiquées, il est

essentiel que les organisations effectuent une transition depuis des mesures de sécurité réactives

traditionnelles vers une approche axée sur la prévention, en tirant parti du cadre de sécurité du

cloud suivant.

https://www.cybersecurity-insiders.com/

18RAPPORT DE SÉCURITÉ DU CLOUD 2024 ©2024 Cybersecurity Insiders Tous droits réservés.

Le rapport Sécurité du cloud 2024 est basé sur une enquête approfondie menée auprès de 813 professionnels de la cybersécurité en avril 2024. Cette enquête fournit des informations et des tendances sur la gestion de la sécurité du cloud, en mettant en évidence les menaces et les défis urgents auxquels les organisations sont confrontées, tout en apportant des conseils pour l’amélioration de la posture de sécurité du cloud. Les participants occupent divers postes, des cadres techniques et commerciaux aux praticiens de la sécurité informatique, représentant ainsi un échantillon équilibré d’organisations de tailles diverses dans plusieurs secteurs.

MÉTHODOLOGIE ET DONNÉES DÉMOGRAPHIQUES

Services financiers Technologie, logiciels et Internet Gouvernement Services professionnels Télécommunications

Éducation et recherche Secteur industriel Informatique et électronique Autre

NIVEAU DE CARRIÈRE

28 % 24 % 14 % 10 % 7 % 6 % 11 %

41 % 23 % 12 % 11 % 4 % 9 %

1 %2 % 6 % 19 % 24 %16 % 32 %

Spécialiste Gestionnaire/Superviseur Directeur

Autre

Directeur de la technologie, Directeur de l’information, Directeur de l’information, de la sécurité et de la communication, Directeur marketing, Directeur financier, Directeur de l’exploitation

Propriétaire/PDG/Président Services de consulting

SERVICE

Opérations informatiques Sécurité informatique DevOps Ingénierie Opérations Autre

20 % 16 % 12 % 8 % 6 % 5 % 5 % 5 % 23 %

SECTEUR

TAILLE DE L’ENTREPRISE

Moins de 10 10 a 99 100 a 499 500 a 999 1 000 à 4 999 5,000 a 9,999 Plus de 10 000

Réutilisation du contenu

Nous encourageons la réutilisation des données, des graphiques et du texte publiés dans ce rapport selon les termes de la Licence Creative Commons Attribution 4.0 International. Vous êtes libre de partager et d’utiliser ce travail à des fins commerciales, tant que vous attribuez le rapport comme stipulé dans les termes de la licence. Par exemple : « Rapport 2024 sur la sécurité du cloud par Cybersecurity Insiders »

https://www.cybersecurity-insiders.com/ https://creativecommons.org/

Check Point Software Technologies Ltd. fait partie des fournisseurs leaders de

plateforme de cybersécurité alimentée par l’IA et fournie par le cloud qui protège

plus de 100 000 organisations dans le monde. Check Point tire parti de la puissance

de l’IA en toutes circonstances afin d’améliorer l’efficacité et la précision de la

cybersécurité grâce à sa plateforme Infinity, avec des taux de capture de pointe

permettant une anticipation proactive des menaces et des temps de réponse plus

intelligents et plus rapides. La plateforme complète comprend des technologies

fournies par le cloud comprenant Check Point Harmony pour sécuriser l’espace

de travail, Check Point CloudGuard pour sécuriser le cloud, Check Point Quantum

pour sécuriser le réseau et Check Point Infinity Core Services pour les opérations

et services de sécurité collaboratifs.

www.checkpoint.com

http://www.checkpoint.com

©2024 Cybersecurity Insiders. Tous droits réservés.

Contactez-nous par e-mail à l’adresse : info@cybersecurity-insiders.com ou

visitez cybersecurity-insiders.com

Cybersecurity Insiders rassemble plus de 600 000 professionnels de la sécurité

informatique et des fournisseurs de technologies de classe mondiale afin de

faciliter la collaboration et la résolution intelligente des problèmes dans le but

de relever les défis de cybersécurité actuels les plus critiques.

Notre approche se concentre sur la création et la conservation d’un contenu

unique visant à éduquer et informer les professionnels de la cybersécurité sur

les dernières tendances, les solutions et les meilleures pratiques en matière de

cybersécurité. Qu’il s’agisse d’enquêtes approfondies, d’évaluations impartiales

de produits, de guides électroniques pratiques, de webinaires attrayants ou

d’articles éducatifs, nous nous engageons à fournir des ressources capables

d’apporter des réponses fondées sur des données probantes aux défis

complexes d’aujourd’hui en matière de cybersécurité.

Contactez-nous dès aujourd’hui pour savoir comment Cybersecurity Insiders

peut vous aider à vous démarquer sur un marché ultra-compétitif et à stimuler la

demande, la visibilité de votre marque et se positionner comme leader référent.

mailto:info%40cybersecurity-insiders.com?subject= http://cybersecurity-insiders.com


Item Type: pdf