Notions de base de la sécurité
Introduction
Qu'est-ce que la sécurité dans le cloud ?
Qu'est-ce que la sécurité dans le cloud ? Tout comme la sécurité traditionnelle que l'on retrouve dans les réseaux sur site, la sécurité dans le cloud implique la compilation d'une infrastructure sécurisée, performante, résiliente et efficace pour vos applications. Elle implique également la mise en œuvre de contrôles conçus pour empêcher tout accès non autorisé, ainsi que de contrôles pour détecter les problèmes, agir et les corriger au besoin. Enfin, la sécurité dans le cloud peut impliquer à la fois la sécurité du réseau et de l'infrastructure, la sécurité des hôtes et des points de terminaison, la protection et le chiffrement des données, la gestion des identités, la sécurité des applications, ainsi que la journalisation, la surveillance et la détection des menaces. Il ne s'agit pas d'un concept isolé, mais plutôt d'une pratique qui consiste à utiliser des outils et des techniques pour protéger les données, les ressources et les processus d'une organisation.
Qu'est-ce que le modèle de responsabilité partagée ?
La sécurité et la conformité constituent une responsabilité partagée entre AWS et le client. En suivant ce modèle partagé, les clients peuvent réduire leur charge opérationnelle, AWS étant responsable de l'exploitation, de la gestion et du contrôle des composants « du cloud ». Ils peuvent ainsi se concentrer sur le développement de leurs applications et la mise en œuvre de leurs services, tout en assumant la responsabilité de sécuriser ces services « dans le cloud ». En savoir plus sur le modèle de responsabilité partagée.

Commencez par sécuriser votre compte AWS
Lorsque vous créez un nouveau compte AWS pour la première fois, il est recommandé de suivre un certain nombre d'étapes pour le gérer et y accéder en toute sécurité.
Sécuriser l'infrastructure que vous compilez
L'infrastructure que vous compilez est souvent négligée, car elle fait partie de l'architecture sous-jacente et n'est pas en contact avec le client. Toutefois, si elle tombe en panne, les services offerts aux clients échouent. Pour cette raison, il est impératif qu'elle soit sécurisée dès le départ.
Sécuriser les ressources que vous créez
Lorsque vous créez des ressources dans le Cloud AWS, vous devez réfléchir aux moyens de les sécuriser en vous basant sur les bonnes pratiques actuelles. C'est particulièrement le cas si vous déployez une instance EC2, une base de données ou des ressources sans serveur. Dans cette section, nous allons voir les étapes essentielles pour sécuriser les ressources que vous créez.
Sécurité sans serveur
Sécuriser vos données
Les clients stockent de nombreuses données dans le Cloud AWS. Celles-ci contiennent des informations essentielles au fonctionnement d'une organisation, dont les données clients, la propriété intellectuelle, les commandes directement liées au chiffre d'affaires, etc. Dans cette section, nous allons voir comment configurer les données stockées sur AWS ainsi que les données transférées sur le réseau vers et depuis AWS.
Surveiller votre environnement
Chacun des éléments ci-dessus étant sécurisé, il est essentiel que vous surveilliez ce qui se passe dans votre environnement. Ainsi, vous pourrez identifier les menaces et les atténuer de manière proactive.
Avez-vous trouvé les informations que vous recherchiez ?
Faites-nous part de vos commentaires afin que nous puissions améliorer le contenu de nos pages