Report | Cloud Security Report, 2024 (French)
Le Rapport sur la sécurité cloud 2024, réalisé en collaboration avec la communauté de sécurité Cyber Security Insiders, qui compte 700 000 membres, examine la manière dont les organisations répondent aux enjeux de sécurité dans un environnement cloud en constante évolution.

Rapport sur la sécurité du Cloud
2024
2RAPPORT DE SÉCURITÉ DU CLOUD 2024 ©2024 Cybersecurity Insiders Tous droits réservés.
Les entreprises s’appuyant de plus en plus sur les technologies du cloud, la sécurité de ces plateformes est devenue une préoccupation importante mettant en avant leur potentiel, mais également leurs faiblesses. Il n’est pas rare de constater que les mesures de sécurité traditionnelles ne parviennent pas toujours à répondre à la nature dynamique et sophistiquée des menaces auxquelles sont confrontés les environnements cloud. Il est de ce fait, impératif d’aborder les stratégies de sécurité avec une approche
préventive, plutôt que réactive.
Ce rapport sur la sécurité du cloud, publié en 2024, révèle les préoccupations urgentes et l’évolution des priorités de la sécurité du cloud. En recueillant les points de vue de plus de 800 professionnels du cloud et de la cybersécurité, cette enquête explore l’état actuel de la sécurité du cloud, l’efficacité des mesures de sécurité existantes et l’adoption de solutions de sécurité avancées, offrant ainsi une vue d’ensemble
des défis et des avancées dans ce domaine critique.
Les principales conclusions de l’enquête sont les suivantes :
• Escalade des incidents de sécurité : les incidents de sécurité du cloud enregistrent une augmentation alarmante avec 61 % des organisations ayant signalé des violations au cours de l’année dernière, soit une augmentation significative de 24 % par rapport à l’année précédente. Une tendance qui souligne donc l’escalade des risques dans les environnements cloud.
• Évolution des types de violations : signalées par 21 % des organisations, les atteintes à la sécurité des données sont identifiées comme étant devenues l’incident le plus courant de la sécurité du cloud. Une modification du paysage de sécurité qui met en évidence la nature évolutive des menaces et le besoin critique de protéger les données sensibles.
• Faire face aux menaces zero-day : la gestion des menaces zero-day reste une préoccupation majeure, avec 91 % des personnes interrogées s’inquiétant de la capacité de leurs systèmes à gérer ces risques inconnus. L’enquête souligne la nécessité de mécanismes de défense prédictifs et immédiats contre ces attaques sophistiquées.
• Changement d’orientation en matière de sécurité : malgré l’augmentation des incidents, seuls 21 % des organisations placent les mesures préventives visant à arrêter les attaques avant qu’elles ne se produisent au cœur de leurs priorités. Cela indique une lacune importante en matière de prévention dans les stratégies actuelles de la sécurité du cloud.
• Accélération de l’adoption du CNAPP : l’adoption des plateformes cloud de protection des applications natives (CNAPP) est en pleine croissance avec 25 % des organisations ayant déjà mis en œuvre des solutions CNAPP. Cette tendance reflète une évolution stratégique vers l’intégration de mesures de sécurité complètes qui combinent des capacités de prévention, à des capacités de détection et de réponse.
Nous tenons à exprimer notre gratitude à Check Point Software Technologies Ltd. pour leur contribution inestimable à cette enquête. Leur expertise et leur soutien ont été déterminants dans la mise en lumière des complexités et des besoins contemporains de la sécurité du cloud.
Nous espérons que les enseignements tirés de cette enquête constitueront une ressource incontournable pour les organisations qui travaillent à l’amélioration de la sécurité de leurs environnements cloud.
Merci.
Holger Schulze Fondateur, Cybersecurity Insiders
Introduction
https://www.cybersecurity-insiders.com/ https://www.checkpoint.com/
3RAPPORT DE SÉCURITÉ DU CLOUD 2024 ©2024 Cybersecurity Insiders Tous droits réservés.
Comprendre la fréquence et la nature des incidents de sécurité du cloud est essentiel pour saisir la
vulnérabilité qui persiste dans les environnements cloud.
Un pourcentage alarmant de 61 % des organisations a déclaré avoir subi des incidents liés à la sécurité du cloud au cours des 12 derniers mois, une augmentation importante par rapport aux 24 %
de l’année précédente. Cette dernière souligne les risques associés aux environnements cloud, mais
aussi le besoin urgent de mettre en place des environnements de sécurité améliorés donnant la
priorité à une visibilité complète et à une gestion proactive des menaces.
De plus, alors que 23 % des répondants n’étaient pas certains ou incapables de divulguer les détails de ces incidents, cela suggère un manque préoccupant de visibilité et de contrôle de la sécurité du
cloud, pouvant exacerber le risque d’atteintes non détectées.
ENSEIGNEMENTS PRINCIPAUX : Pour faire face à cette augmentation des incidents et des angles morts, les organisations
doivent adopter une approche axée sur la prévention, en mettant en place des mesures de
sécurité proactives plutôt que réactives. En s’alignant sur une évolution de l’industrie vers des
stratégies de sécurité plus préventives, l’exploitation de solutions de sécurité avancées basées
sur l’intelligence artificielle (IA) peut favoriser cette anticipation des risques et atténuer les
menaces potentielles avant qu’elles n’entraînent des dommages importants.
La sécurité du cloud : des incidents en hausse
OUI NON
Ne sait pas
23 %
16 %
61 %
Votre organisation a-t-elle été victime d’un incident de sécurité lié à l’utilisation du cloud public au cours des 12 derniers mois ?
https://www.cybersecurity-insiders.com/
4RAPPORT DE SÉCURITÉ DU CLOUD 2024 ©2024 Cybersecurity Insiders Tous droits réservés.
Si votre organisation a été victime d’incidents de sécurité liés à l’utilisation du cloud public au cours des 12 derniers mois, quel type d’incident s’est-il produit ?
Atteintes à la sécurité des données
Utilisation abusive des services cloud
Configuration et gestion
Hameçonnage et réseaux sociaux
Interruption de service
Problèmes de sécurité d’API
21 % 7 %
9 %
10 % 12 %
17 %
Autres réponses : attaques de la chaîne d’approvisionnement 6 % | Incidents liés aux logiciels malveillants 5 % | Activités liées à l’utilisateur 3 % |
Violations de conformité 3 % Vulnérabilité logicielle 3 % | Autres 4 %
ENSEIGNEMENTS PRINCIPAUX : Bien que la gestion de la posture de sécurité du cloud (CSPM) soit devenue une pratique
de sécurité courante pour de nombreuses organisations, afin d’assurer la mise en œuvre de
politiques et de contrôles appropriés pour identifier les erreurs de configuration, le nombre
croissant de violations de données souligne la nécessité de prioriser la protection des actifs
cloud qui contiennent des données sensibles. L’ajout de composants de sécurité, tels que la
gestion de la posture de sécurité des données (DSPM), offre une visibilité accrue aux équipes
de sécurité sur l’emplacement des données sensibles, les personnes y ayant accès et la façon
dont elles sont utilisées.
De nos jours, comme à l’avenir, il est devenu essentiel d’adapter les stratégies de cybersécurité aux
types spécifiques d’incidents rencontrés dans les environnements cloud afin de lutter efficacement
contre les menaces courantes.
Au cours des années précédentes, les erreurs de configuration ont été identifiées comme la
principale cause d’incidents de sécurité et la priorité de la plupart des organisations. Cependant,
nous constatons qu’en 2024 les violations de la sécurité des données ont pris la première place
avec 21 %. L’utilisation abusive des services cloud, mentionnée par 17 % des répondants, indique une exploitation importante des ressources cloud à des fins malveillantes, et les erreurs de configuration
et de gestion, signalées par 12 %, diminuent de quelques places.
Les incidents de sécurité du cloud les plus courants
https://www.cybersecurity-insiders.com/
5RAPPORT DE SÉCURITÉ DU CLOUD 2024 ©2024 Cybersecurity Insiders Tous droits réservés.
Dans quelle mesure êtes-vous préoccupés par le volume de risques de sécurité du cloud nécessitant des mesures d’atténuation ?
96 % des organisations sont préoccupées par le volume des risques de sécurité du cloud
4 %
57 %
39 % TRÈS PRÉOCCUPÉS
Nous devons nous en occuper quotidiennement
MODÉRÉMENT PRÉOCCUPÉS
Nous travaillons activement à l’atténuation des risques
PAS PRÉOCCUPÉS Nous atténuons les risques
facilement et rapidement
ENSEIGNEMENTS PRINCIPAUX : L’innovation et la complexité continues liées au cloud ont amené la sécurité du cloud à être
gérée et mise en œuvre par des équipes de DevOps et de développeurs. Au fil du temps, de
nombreuses organisations RSSI ont cédé le contrôle aux DevOps, perdant ainsi leurs capacités
de visibilité et de supervision.
L’heure est venue de changer de paradigme afin de transcender le cycle traditionnel de
détection et de remédiation, pour que les organisations puissent sécuriser leurs environnements
cloud sans décharger ces opérations de sécurité sur les développeurs.
Comprendre le degré de préoccupation des professionnels de l’informatique en au sujet des risques
de sécurité du cloud favorise l’évaluation de l’efficacité des mesures de sécurité actuelles.
96 % des personnes interrogées sont préoccupées par leur capacité à gérer ces risques et 39 % sont très préoccupées, soulignant une pression importante sur les ressources limitées et la nécessité de
mettre en place des solutions de sécurité plus proactives.
Les préoccupations en matière de sécurité du cloud
https://www.cybersecurity-insiders.com/
6RAPPORT DE SÉCURITÉ DU CLOUD 2024 ©2024 Cybersecurity Insiders Tous droits réservés.
Lequel des obstacles suivants empêche votre organisation de se défendre adéquatement contre les cybermenaces ?
Manque de sensibilisation à la sécurité parmi les employés
Changements technologiques rapides
Manque de personnel qualifié
Faible intégration et interopérabilité
Défis réglementaires et de conformité
Incapacité à prioriser les vulnérabilités
Volume de données à analyser très conséquent
41 %
38 %
37 %
36 %
35 %
34 %
33 % Manque de collaboration/
silos organisationnels
Budget insuffisant
31 %
30 % Autres réponses : difficulté à justifier d’un investissement supplémentaire 29 % | Informations contextuelles inadéquates provenant des outils de
sécurité 28 % | Vulnérabilité de la chaîne d’approvisionnement 26 % | Manque de soutien de la direction 24 % | Sous-investissement dans la mise en
œuvre de solutions efficaces 23 % | Ne sait pas/autre 13 %
ENSEIGNEMENTS PRINCIPAUX : Pour surmonter ces obstacles, les organisations doivent envisager la mise en place d’une
formation avancée et le perfectionnement du personnel existant, afin de combler le déficit
de compétences. En outre, les services de conseil peuvent également aider à l’intégration
de solutions de sécurité dans leurs différents outils et plateformes, tout en déchargeant des
ressources limitées.
Afin de se défendre contre les cybermenaces, mais aussi affiner les stratégies de cybersécurité
et l’allocation des ressources, il est nécessaire de connaître les principaux obstacles auxquels les
organisations sont confrontées. Signalé par 41 % des répondants, l’obstacle le plus important est le manque de sensibilisation des employés actuels à la sécurité. Un point qui souligne la nécessité
de programmes de formation complets visant à améliorer les connaissances en matière de sécurité
à tous les niveaux de l’organisation. Les changements technologiques rapides et le manque de
personnel qualifié, notés respectivement par 38 % et 37 % des répondants, soulignent quant à eux la difficulté à suivre l’évolution des menaces et la technologie conçue pour les combattre.
En outre, 36 % des participants ont identifié une mauvaise intégration et une interopérabilité entre les solutions de sécurité comme défi majeur, indiquant la possibilité qu’un environnement de sécurité
cohérent puisse améliorer considérablement les capacités défensives.
Les obstacles à une cyberdéfense efficace
https://www.cybersecurity-insiders.com/
7RAPPORT DE SÉCURITÉ DU CLOUD 2024 ©2024 Cybersecurity Insiders Tous droits réservés.
Votre organisation est-elle actuellement confrontée à une pénurie de talents en cybersécurité ?
NonOui 76 % 24 %
ENSEIGNEMENTS PRINCIPAUX : Les organisations peuvent être en mesure de combler ces lacunes et de développer l’expertise
de leur équipe en investissant dans une plateforme de protection des applications natives
dans le cloud (CNAPP). Cette approche permettrait de compenser les pénuries, mais aussi de
combler les lacunes en matière de connaissances en offrant une intégration facilitée avec les
opérations informatiques et InfoSec d’une organisation. L’idée étant d’améliorer la surveillance,
les configurations, le réglage des politiques, la gestion des incidents, le dépannage, etc.
De plus, l’intégration de solutions de sécurité avancées qui tirent parti de l’IA et de
l’automatisation peut quant à elle compenser la pénurie de ressources humaines. Ces
technologies pourront alors effectuer des tâches de sécurité de routine et analyser de
grands volumes de données de sécurité plus efficacement que les équipes humaines, ce
qui permettrait au personnel existant de se concentrer sur des initiatives de sécurité plus
stratégiques et à fort impact.
En nous penchant encore davantage sur le sujet des contraintes de ressources des employés, nous
constatons que, non seulement les organisations ont du mal à maintenir leurs compétences actuelles
en cybersécurité, mais les résultats de l’enquête mettent également en évidence le défi auquel de
nombreuses organisations sont confrontées pour recruter de nouveaux experts en cybersécurité,
76 % des personnes interrogées signalant une pénurie de professionnels qualifiés en cybersécurité.
Ce chiffre substantiel souligne le problème répandu dans le secteur, où la demande de talents en
cybersécurité dépasse significativement l’offre pour les années à venir. Un constat signifiant un
risque pour les fonctions de sécurité critiques de rester en sous-effectif et la vulnérabilité de la
sécurité non traitée.
La pénurie de talents en cybersécurité
https://www.cybersecurity-insiders.com/
8RAPPORT DE SÉCURITÉ DU CLOUD 2024 ©2024 Cybersecurity Insiders Tous droits réservés.
Parmi les priorités de votre organisation en matière de cybersécurité, quelle place occupe l’adoption de l’IA ?
Priorité absolue
Priorité élevée
Priorité modérée
13 %
41 %
37 %
9 % Priorité faible/non-prioritaire
estiment que l’adoption de l’IA est une priorité pour leur organisation
91 %
ENSEIGNEMENTS PRINCIPAUX : Les organisations doivent envisager d’accroître le rôle de l’IA dans leurs stratégies de
cybersécurité, en particulier en tirant parti d’outils alimentés par l’IA comme le pare-feu pour
applications Web et les systèmes avancés de sécurité réseau. Ces outils améliorés par l’IA
pourraient alors renforcer considérablement la détection et la prévention des cybermenaces
sophistiquées (comme les attaques zero-day) en apprenant et en s’adaptant perpétuellement
aux nouvelles menaces.
L’intégration de l’intelligence artificielle (IA) dans les stratégies de cybersécurité est un indicateur
révélateur de la façon dont les organisations perçoivent le rôle des technologies de pointe dans
l’amélioration de leur posture de sécurité.
Une majorité de répondants (91 %) considèrent l’IA comme une priorité. Ce résultat illustre une tendance significative dans l’adoption de solutions basées sur l’IA dans les stratégies de cybersécurité.
Ce résultat important souligne également la dépendance croissante à l’IA pour renforcer les mesures
de sécurité en se basant sur sa capacité d’analyse rapide de grands ensembles de données, de
détection des anomalies et de prédiction des menaces potentielles, avec un niveau de précision et
de rapidité inaccessible aux analystes humains.
Importance de l’IA en cybersécurité
https://www.cybersecurity-insiders.com/
9RAPPORT DE SÉCURITÉ DU CLOUD 2024 ©2024 Cybersecurity Insiders Tous droits réservés.
Dans quelle mesure êtes-vous préoccupés par les risques inconnus et les attaques zero-day telles que Log4j/Log4Shell ?
36 % 55 %
9 %
TRÈS PRÉOCCUPÉS Nous pensons que
nos mesures de sécurité seront incapables de gérer ces attaques
MODÉRÉMENT PRÉOCCUPÉS Nous avons mis en place les mesures de sécurité appropriées
PAS PRÉOCCUPÉS Nous disposons de solides
capacités de sécurité qui ont permis d’empêcher des attaques antérieures
ENSEIGNEMENTS PRINCIPAUX : Un WAF moderne (et en particulier un WAF qui utilise l’IA pour fournir des protections
immédiates et prédictives sans dépendre de signatures) peut se positionner comme première
ligne de défense essentielle à la « porte d’entrée » du cloud, bloquant alors les tentatives
malveillantes avant qu’elles ne pénètrent plus profondément dans le réseau. L’association d’un
WAF moderne à une solution de sécurité réseau avancée, qui offre une inspection approfondie
des paquets et une détection des menaces en temps réel sur la totalité des points d’accès, est
en mesure de réduire considérablement la vulnérabilité des environnements cloud aux attaques
zero-day.
Lorsqu’elles sont intégrées dans une architecture de sécurité fluide, ces technologies
garantissent un mécanisme de défense robuste qui non seulement détecte, mais prévient
également les attaques, en maintenant l’intégrité et la résilience des infrastructures cloud
contre les menaces les plus imprévisibles.
Les progrès technologiques rapides ont augmenté les capacités des cybercriminels à entreprendre
des attaques plus sophistiquées.
Pratiquement tous les répondants de l’enquête (91 %) sont préoccupés par la capacité de leurs systèmes de sécurité à gérer les attaques zero-day et les risques inconnus, soulignant une lacune
importante dans les mesures de sécurité actuelles qui ne préviennent pas ou n’atténuent pas
suffisamment ces attaques avant qu’elles n’engendrent des dommages.
Faire face aux menaces zero-day
https://www.cybersecurity-insiders.com/
10RAPPORT DE SÉCURITÉ DU CLOUD 2024 ©2024 Cybersecurity Insiders Tous droits réservés.
Quelles sont vos principales priorités en matière de sécurité du cloud ?
47 % Détection et réponse aux menaces
46 % Éducation et sensibilisation des utilisateurs
43 % Visibilité et surveillance de bout en bout
42 % Gouvernance du cloud et gestion des risques
Sécurité et confidentialité des données 41 %
Conformité et respect de la réglementation 37 %
Gestion des identités et des accès 35 %
Gestion des infrastructures et des ressources 33 %
Sécurité de l’application 32 %
Migration et intégration dans le cloud 31 %
Automatisation et orchestration de la sécurité 29 %
Reprise après sinistre et continuité des activités 26 %
Prévention 21 %
ENSEIGNEMENTS PRINCIPAUX : Cette lacune en matière de prévention met en évidence un manquement critique et courant
dans les dispositifs de sécurité actuels : bien que la détection et la surveillance des menaces
soient essentielles, elles reposent souvent sur la reconnaissance de la vulnérabilité connue et
des modèles de comportement malveillant. Des méthodes qui ne sont pas à la hauteur des
nouvelles menaces, en particulier en ce qui concerne les attaques zero-day qui exploitent des
vulnérabilités jusqu’alors inconnues et qui ne sont pas détectables par les outils de sécurité
conventionnels. Une stratégie plus équilibrée intègre des mécanismes de prévention robustes
visant à renforcer la sécurité globale en réduisant la dépendance à l’égard de l’atténuation une
fois qu’une attaque s’est déjà produite.
Alors que les organisations naviguent à travers les complexités de la sécurité du cloud, dans un contexte d’augmentation des incidents et des violations de données, l’enquête révèle que l’accent est mis sur la détection et la réponse aux menaces, avec 47 % des répondants soulignant qu’il s’agit d’une priorité. Cette approche reflète une position traditionnelle et réactive qui ne repose uniquement que sur l’identification et l’atténuation des menaces au fur et à mesure qu’elles se produisent.
Il est intéressant de noter que, malgré la sophistication croissante des cybermenaces, seulement 21 % des organisations donnent la priorité aux stratégies de prévention visant à stopper les attaques avant qu’elles ne se produisent.
L’évolution des priorités en matière de sécurité du cloud
https://www.cybersecurity-insiders.com/
11RAPPORT DE SÉCURITÉ DU CLOUD 2024 ©2024 Cybersecurity Insiders Tous droits réservés.
Combien d’alertes votre équipe de sécurité reçoit-elle en moyenne chaque jour ?
Moins de 10 alertes Entre 10 et 20 alertes
des équipes de sécurité reçoivent 10 alertes ou plus par jour
Entre 21 et 40 alertes
Entre 41 et 50 alertes Plus de 50 alertes
19 % 16 % 17 %
73 % 24 % 16 %
8 % ne sait pas
ENSEIGNEMENTS PRINCIPAUX : Lors de l’analyse de leur environnement cloud, les organisations identifient souvent des millions de problèmes potentiels (dont la plupart ne sont pas nuisibles à moins que des acteurs malveillants ne puissent les exploiter). Pour relever ce défi, les fournisseurs ont mis en place des « graphiques d’attaque » permettant de regrouper et de corréler les erreurs de configuration statique et la vulnérabilité afin de mieux hiérarchiser les alertes. Cependant, cette hiérarchisation ne suffit pas, car il est encore possible d’ignorer certaines alertes en dessous du seuil d’attention. Un faux sentiment de confiance qui peut alors être préjudiciable. En se concentrant sur la prévention des attaques avant qu’elles ne se produisent, les organisations peuvent réduire considérablement le volume d’alertes générées, qui seraient autrement considérées comme à haut risque. Ce changement libère non seulement des ressources précieuses, mais améliore également la capacité de l’organisation à enquêter en profondeur et à gérer les risques réels qui constitueraient autrement des menaces importantes.
L’enquête confirme l’un des plus grands défis auxquels sont confrontées les opérations de cybersécurité : un volume écrasant d’alertes de sécurité quotidiennes, comme 40 % des organisations qui reçoivent plus de 40 alertes chaque jour. Cette situation met, non seulement à rude épreuve les ressources des analystes SOC (Security Operation Center), mais augmente également le temps nécessaire pour résoudre chaque alerte, 43 % d’entre eux signalant des délais de résolution supérieurs à cinq jours. Un véritable déluge d’alertes qui peut épuiser les équipes et augmenter la vulnérabilité, en raison de réponses tardives à des menaces potentiellement critiques.
Une lenteur dans la réponse de sécurité
En règle générale, combien de temps est nécessaire à votre équipe pour résoudre un problème de sécurité ?
prennent entre 1 et 19 jours pour résoudre un problème de sécurité
13 % 67 %
Moins d’une journée
Cela varie considérablement
15 %
7 % Entre 1 et 4 jours
Entre 5 et 9 jours
Entre 10 et 14 jours
Entre 15 et 19 jours
26 %
+ de 20 jours 2 %
16 %
12 %
9 % ne sait pas
https://www.cybersecurity-insiders.com/
12RAPPORT DE SÉCURITÉ DU CLOUD 2024 ©2024 Cybersecurity Insiders Tous droits réservés.
L’enquête révèle une fragmentation importante des plateformes et des outils de sécurité que les
organisations déploient pour gérer leurs infrastructures cloud. Le pare-feu se positionne comme la
principale mesure défensive (49 %), ce qui reflète son rôle essentiel dans la sécurité des réseaux. Cependant, seuls 37 % des répondants ont mis en œuvre efficacement des stratégies de segmentation. Cette surveillance peut être particulièrement préjudiciable, car une segmentation insuffisante peut
permettre aux attaquants d’exploiter la vulnérabilité de l’organisation, ce qui leur permet d’accéder
à des parties plus larges du réseau, causant alors des dommages importants.
L’utilisation du WAF par 35 % des répondants, ainsi que la sécurité de gestion de la posture du cloud (CSPM) à 26 %, indiquent une approche multicouche de la sécurité qui aborde à la fois la défense réseau et la vulnérabilité au niveau application, mais aussi tout ce qui se trouve entre les deux.
Naviguer dans la fragmentation des outils de cybersécurité
Quels sont les mesures et contrôles principaux mis en place par votre organisation pour gérer l’ensemble de votre infrastructure cloud ?
Segmentation de la sécurité du réseau
Gestion des identités et des accès (IAM)
Pare-feux
Pare-feux pour applications Web (WAF)
49 %
40 %
35 %37 %
28 % 27 %
26 %
Renseignements sur les menaces et réponses
Plateforme de protection des applications natives du cloud (CNAPP)
Gestion des droits d’accès à l’infrastructure cloud (CIEM)
Sécurité du pipeline du CI/CD et de la chaîne d’approvisionnement logicielle
Gestion de la situation de sécurité du cloud
(Cloud Security Posture Management, CSPM)
Architecture Zero Trust
34 %
30 %
29 %
Autres réponses : gestion de la posture de sécurité Kubernetes (KSPM) 26 % | Plateforme de protection des charges de travail dans le cloud
(CWPP) 25 % | Désarmement et reconstruction du contenu (CDR) 12 %
https://www.cybersecurity-insiders.com/
13RAPPORT DE SÉCURITÉ DU CLOUD 2024 ©2024 Cybersecurity Insiders Tous droits réservés.
Combien de solutions de sécurité distinctes sont nécessaires pour configurer les politiques assurant la protection de toute l’infrastructure cloud de votre entreprise ?
1-3 4-6 7-10 10+
Solutions de sécurité pour configurer les stratégies
doivent accéder à au moins 4 tableaux de bord pour
configurer les stratégies de cloud de leur entreprise
83 %
17 % 40 % 31 % 12 %
Alors que nous assistons à une augmentation notable de la compréhension et de l’utilisation des
différents composants de la sécurité du cloud, le nombre croissant de solutions de sécurité – mis en
évidence par 43 % des répondants utilisant sept outils ou plus pour configurer les politiques seules, indique un paysage de sécurité complexe et particulièrement inefficace.
La prolifération des politiques cloud
ENSEIGNEMENTS PRINCIPAUX : La consolidation des mesures de sécurité dans une plateforme hautement intégrée pouvant
offrir une couverture complète, sans nécessiter l’utilisation d’outils multiples et disjoints,
s’impose comme la voie à suivre.
En rationalisant des fonctionnalités plus larges telles que le WAF, la segmentation réseau,
la détection et la réponse au cloud et le CNAPP sous un même toit, les entreprises peuvent
améliorer leur efficacité en matière de sécurité tout en simplifiant leur charge administrative.
https://www.cybersecurity-insiders.com/
14RAPPORT DE SÉCURITÉ DU CLOUD 2024 ©2024 Cybersecurity Insiders Tous droits réservés.
À quels défis d’intégration cloud êtes-vous confrontés ?
Gouvernance, sécurité et conformité du cloud
Défis de l’architecture cloud en matière d’intégration
Gouvernance des données dans l’intégration du cloud
Latence du réseau dans les environnements de cloud hybride
49 %
54 %
45 %
41 %
40 %
Intégration des services cloud aux systèmes existants
Autres réponses : choisir entre des intégrations personnalisées et prédéfinies 39 % | Problèmes liés à l’intégration dans le cloud : anti-modèles 29 %
Préoccupations liées à la dépendance vis-à-vis d’un fournisseur : 27 %
Si la majorité des problèmes de sécurité auxquels les organisations sont confrontées peuvent être
atténués grâce à une solution plus rationalisée, pourquoi le nombre d’outils et de politiques continue-
t-il d’augmenter chaque année ? L’enquête met en lumière les difficultés auxquelles les organisations
sont confrontées lorsqu’elles tentent d’intégrer plus efficacement la sécurité du cloud.
Alors que 54 % des personnes interrogées s’efforcent d’assurer la conformité et la gouvernance cloud dans divers environnements, la complexité du maintien de normes réglementaires cohérentes
dans les architectures hybrides ou multi-cloud devient évidente. En outre, près de la moitié (49 %) ont du mal à intégrer les services cloud dans des systèmes hérités vieillissants. Une tâche complexifiée
par la rareté des ressources informatiques qui peut entraver une intégration efficace et sécurisée.
Les défis de l’intégration du cloud
https://www.cybersecurity-insiders.com/
15RAPPORT DE SÉCURITÉ DU CLOUD 2024 ©2024 Cybersecurity Insiders Tous droits réservés.
Lorsque nous parlons de défis d’intégration, il est important de noter qu’une majorité d’organisations
gèrent également plusieurs fournisseurs de cloud IaaS dans leur environnement de sécurité.
L’enquête montre que Microsoft Azure se place en tête du marché des services cloud avec 65 % des organisations interrogées, suivi d’Amazon Web Services (AWS) (53 %) et de Google cloud (47 %).
Fournisseurs cloud
ENSEIGNEMENTS PRINCIPAUX : Les solutions natives dans le cloud manquent souvent d’uniformité entre les services cloud,
y compris le centre de données sur site, ce qui entraîne des politiques disparates et complique
la surveillance de la sécurité. Il est alors essentiel de rechercher une solution de sécurité réseau
étroitement intégrée à l’infrastructure réseau WAN de divers fournisseurs de la sécurité du
cloud, permettant d’appliquer des règles universelles dans différents environnements cloud.
En intégrant le WAF en tant que service de découverte de schémas d’API, les organisations
peuvent rationaliser davantage le processus de déploiement sur site. Les principaux
fournisseurs offrent ce niveau de sécurité avancée dans une CNAPP afin d’assurer une
intégration facile et une couverture complète.
Quel(s) fournisseur(s) de cloud IaaS utilisez-vous actuellement ou prévoyez-vous d’utiliser à l’avenir ?
65 %
53 %
47 %
29 %
30 %
24 %
20 %
https://www.cybersecurity-insiders.com/
16RAPPORT DE SÉCURITÉ DU CLOUD 2024 ©2024 Cybersecurity Insiders Tous droits réservés.
Quel est le stade actuel d’adoption de la Plateforme de protection des applications natives du cloud ou CNAPP (Cloud Native Application Protection Platform) dans votre organisation ?
Pas intéressés
Inconnue
Adoption en cours de réflexion
Partiellement mise en œuvre
16 %
2 %
28 %
29 %
25 % Entièrement mise enœuvre et opérationnelle
Le CNAPP doit être la pierre angulaire de toute stratégie de sécurité du cloud, car il permet d’unifier la posture de sécurité dans le cloud (CSPM), la protection des charges de travail dans le cloud (CWP), la gestion des droits d’accès à l’infrastructure cloud (CIEM), la détection et réponse dans le cloud (CDR), ainsi que la sécurité du code, ce qui facilite grandement l’automatisation des processus et réduit les inefficacités manuelles.
L’enquête révèle une tendance prometteuse en termes d’adoption du CNAPP : 25 % des organisations ont déjà pleinement implanté une solution complète de CNAPP, ce qui indique un engagement fort envers les pratiques avancées de la Sécurité du cloud, tandis que 29 % sont en train d’intégrer le CNAPP dans leurs systèmes. Des chiffres qui montrent qu’une majorité des répondants reconnaît les avantages de ces plateformes.
Une adoption rapide du CNAPP + prévention
ENSEIGNEMENTS PRINCIPAUX : Tous les CNAPP ne sont pas créés égaux. Assurez-vous d’investir dans une plateforme qui
fournit les composants préventifs ne pouvant être trouvés qu’en intégrant le WAF et la sécurité
réseau. En effet, la plupart des solutions sur le marché négligent cette intégration importante
et, par conséquent, engendrent la réception d’un nombre important d’alertes et l’augmentation
des facteurs de risque.
L’amélioration des systèmes CNAPP avec des composants supplémentaires mettant l’accent sur
la prévention, plutôt que sur la remédiation, peut de ce fait renforcer les infrastructures cloud.
https://www.cybersecurity-insiders.com/
17RAPPORT DE SÉCURITÉ DU CLOUD 2024 ©2024 Cybersecurity Insiders Tous droits réservés.
Utiliser un WAF alimenté par l’IA pour une protection zero-day : avec 91 % des personnes concernées par les attaques zero-day, l’utilisation d’un pare-feu pour applications Web alimenté par l’IA est essentielle. Ces WAF permettent de contrecarrer intelligemment les menaces Web, y compris les attaques zero-day, sans s’appuyer sur la détection basée sur les signatures, offrant alors une protection immédiate qui s’aligne sur les vecteurs d’attaque modernes.
Déployer une sécurité réseau avancée : envisagez des solutions de sécurité réseau avancées qui évoluent avec votre infrastructure cloud. Cette solution doit prendre en charge une intégration simplifiée et fournir une protection complète, facilitant à la fois la macro et la micro-segmentation, ainsi que la gestion unifiée des politiques de gestion des plateformes cloud.
Adopter une approche axée sur la prévention : en mettant l’accent sur la détection des menaces (47 %), l’adoption d’une approche axée sur la prévention peut faire passer une approche réactive à une approche proactive. En minimisant les alertes et en intégrant des mesures préventives, cette plateforme permet de réduire considérablement le volume de risques nécessitant une attention particulière de la part d’analystes de sécurité aux compétences rares.
Tirer parti des fonctionnalités complètes du CNAPP : Pour gérer la complexité soulignée par 43 % à l’aide de sept outils ou plus pour configurer leurs politiques de sécurité, il convient d’utiliser un CNAPP sophistiqué doté de fonctionnalités étendues telles que la protection des charges de travail dans le cloud, la détection et la réponse dans le cloud, la sécurité du code et la gestion de la posture de la sécurité du cloud. Ces fonctionnalités permettant de rationaliser les processus de sécurité et d’améliorer la gestion des environnements cloud.
Intégrer les technologies d’IA : avec 91 % des organisations donnant désormais la priorité à l’IA pour améliorer leur posture de sécurité, l’accent est mis sur l’utilisation de l’Intelligence Artificielle pour la prévention proactive des menaces et l’amélioration des déficits d’employés.
Les stratégies proactives de défense du cloud Alors que les menaces du cloud deviennent de plus en plus fréquentes et sophistiquées, il est
essentiel que les organisations effectuent une transition depuis des mesures de sécurité réactives
traditionnelles vers une approche axée sur la prévention, en tirant parti du cadre de sécurité du
cloud suivant.
https://www.cybersecurity-insiders.com/
18RAPPORT DE SÉCURITÉ DU CLOUD 2024 ©2024 Cybersecurity Insiders Tous droits réservés.
Le rapport Sécurité du cloud 2024 est basé sur une enquête approfondie menée auprès de 813 professionnels de la cybersécurité en avril 2024. Cette enquête fournit des informations et des tendances sur la gestion de la sécurité du cloud, en mettant en évidence les menaces et les défis urgents auxquels les organisations sont confrontées, tout en apportant des conseils pour l’amélioration de la posture de sécurité du cloud. Les participants occupent divers postes, des cadres techniques et commerciaux aux praticiens de la sécurité informatique, représentant ainsi un échantillon équilibré d’organisations de tailles diverses dans plusieurs secteurs.
MÉTHODOLOGIE ET DONNÉES DÉMOGRAPHIQUES
Services financiers Technologie, logiciels et Internet Gouvernement Services professionnels Télécommunications
Éducation et recherche Secteur industriel Informatique et électronique Autre
NIVEAU DE CARRIÈRE
28 % 24 % 14 % 10 % 7 % 6 % 11 %
41 % 23 % 12 % 11 % 4 % 9 %
1 %2 % 6 % 19 % 24 %16 % 32 %
Spécialiste Gestionnaire/Superviseur Directeur
Autre
Directeur de la technologie, Directeur de l’information, Directeur de l’information, de la sécurité et de la communication, Directeur marketing, Directeur financier, Directeur de l’exploitation
Propriétaire/PDG/Président Services de consulting
SERVICE
Opérations informatiques Sécurité informatique DevOps Ingénierie Opérations Autre
20 % 16 % 12 % 8 % 6 % 5 % 5 % 5 % 23 %
SECTEUR
TAILLE DE L’ENTREPRISE
Moins de 10 10 a 99 100 a 499 500 a 999 1 000 à 4 999 5,000 a 9,999 Plus de 10 000
Réutilisation du contenu
Nous encourageons la réutilisation des données, des graphiques et du texte publiés dans ce rapport selon les termes de la Licence Creative Commons Attribution 4.0 International. Vous êtes libre de partager et d’utiliser ce travail à des fins commerciales, tant que vous attribuez le rapport comme stipulé dans les termes de la licence. Par exemple : « Rapport 2024 sur la sécurité du cloud par Cybersecurity Insiders »
https://www.cybersecurity-insiders.com/ https://creativecommons.org/
Check Point Software Technologies Ltd. fait partie des fournisseurs leaders de
plateforme de cybersécurité alimentée par l’IA et fournie par le cloud qui protège
plus de 100 000 organisations dans le monde. Check Point tire parti de la puissance
de l’IA en toutes circonstances afin d’améliorer l’efficacité et la précision de la
cybersécurité grâce à sa plateforme Infinity, avec des taux de capture de pointe
permettant une anticipation proactive des menaces et des temps de réponse plus
intelligents et plus rapides. La plateforme complète comprend des technologies
fournies par le cloud comprenant Check Point Harmony pour sécuriser l’espace
de travail, Check Point CloudGuard pour sécuriser le cloud, Check Point Quantum
pour sécuriser le réseau et Check Point Infinity Core Services pour les opérations
et services de sécurité collaboratifs.
www.checkpoint.com
http://www.checkpoint.com
©2024 Cybersecurity Insiders. Tous droits réservés.
Contactez-nous par e-mail à l’adresse : info@cybersecurity-insiders.com ou
visitez cybersecurity-insiders.com
Cybersecurity Insiders rassemble plus de 600 000 professionnels de la sécurité
informatique et des fournisseurs de technologies de classe mondiale afin de
faciliter la collaboration et la résolution intelligente des problèmes dans le but
de relever les défis de cybersécurité actuels les plus critiques.
Notre approche se concentre sur la création et la conservation d’un contenu
unique visant à éduquer et informer les professionnels de la cybersécurité sur
les dernières tendances, les solutions et les meilleures pratiques en matière de
cybersécurité. Qu’il s’agisse d’enquêtes approfondies, d’évaluations impartiales
de produits, de guides électroniques pratiques, de webinaires attrayants ou
d’articles éducatifs, nous nous engageons à fournir des ressources capables
d’apporter des réponses fondées sur des données probantes aux défis
complexes d’aujourd’hui en matière de cybersécurité.
Contactez-nous dès aujourd’hui pour savoir comment Cybersecurity Insiders
peut vous aider à vous démarquer sur un marché ultra-compétitif et à stimuler la
demande, la visibilité de votre marque et se positionner comme leader référent.
mailto:info%40cybersecurity-insiders.com?subject= http://cybersecurity-insiders.com