Aller directement au contenu
  • Accueil
  • Catégories
    • Toutes les catégories
    • Planète Warez
      Présentations
      Aide & Commentaires
      Réglement & Annonces
      Tutoriels
    • IPTV
      Généraliste
      Box
      Applications
      VPN
    • Torrent & P2P
    • Direct Download et Streaming
    • Autour du Warez
    • High-tech : Support IT
      Windows, Linux, MacOS & autres OS
      Matériel & Hardware
      Logiciel & Software
      Smartphones & Tablettes
      Graphismes
      Codage : Sites Web, PHP/HTML/CSS, pages perso, prog.
      Tutoriels informatiques
    • Culture
      Actualités High-Tech
      Cinéma & Séries
      Sciences
      Musique
      Jeux Vidéo
    • Humour & Insolite
    • Discussions générales
    • Espace détente
    • Les cas désespérés
  • 0 Non lus 0
  • Récent
  • Mots-clés
  • Populaire
  • Meilleur vote
  • Résolu
  • Non résolu
  • Utilisateurs
  • Groupes
  • Faire un don
  • Wiki
Réduire
Logo

Planète Warez

,
  • Politique
  • Règlement
  • À propos
  • Annonces
  • Faire un don
  • Feedback
  • Team
  • Tutoriels
  • Bug Report
  • Wiki
    • Light
    • Default
    • Ubuntu
    • Lightsaber
    • R2d2
    • Padawan
    • Dim
    • FlatDark
    • Invaders
    • Metallic
    • Millennium
    • Leia
    • Dark
    • DeathStar
    • Starfighter
    • X-Wing
    • Sith Order
    • Galactic
ko-fi
  1. Accueil
  2. Culture
  3. Actualités High-Tech
  4. Plus de la moitié des déploiements d'Azure et de Google Cloud ont échoué aux CIS benchmarks

Plus de la moitié des déploiements d'Azure et de Google Cloud ont échoué aux CIS benchmarks

Planifier Épinglé Verrouillé Déplacé Actualités High-Tech
cloudazuregoogle cloud
4 Messages 3 Publieurs 260 Vues 1 Abonné
  • Du plus ancien au plus récent
  • Du plus récent au plus ancien
  • Les plus votés
Répondre
  • Répondre à l'aide d'un nouveau sujet
Se connecter pour répondre
Ce sujet a été supprimé. Seuls les utilisateurs avec les droits d'administration peuvent le voir.
  • Raccoonundefined En ligne
    Raccoonundefined En ligne
    Raccoon
    a écrit sur dernière édition par
    #1

    Les benchmarks CIS, publiés par le Center for Internet Security (CIS), permettent de renforcer la sécurité des environnements Cloud. La mauvaise configuration de l’informatique Cloud est un problème critique car elle amplifie le risque de violation des données et d’accès non autorisé. Mais une nouvelle étude de Qualys montre que de nombreux déploiements Cloud sur les principales plateformes ne répondent pas aux CIS benchmarks.

    La mauvaise configuration du Cloud est un problème critique pour la sécurisation des environnements Cloud. Les configurations font référence aux paramètres de contrôle appliqués aux éléments matériels et logiciels au sein d’un environnement Cloud, leur permettant d’interopérer et de communiquer. Les mauvaises configurations amplifient le risque de violation des données et d’accès non autorisé en raison de nombreux facteurs.

    Il peut s’agir :

    • La complexité des environnements Cloud
    • Le manque d’expertise pour suivre l’évolution des technologies
    • Des paramètres et des autorisations non sécurisés dus à des erreurs humaines
    • Un déploiement rapide qui compromet les mesures de mise en œuvre de la sécurité
    • Le manque de contrôle et de visibilité des données non chiffrées ou sensibles résidant dans l’informatique dématérialisée, en raison de la nature dynamique des environnements dématérialisés.

    L’absence de contrôle de ces “failles” de sécurité peut rapidement ouvrir un environnement Cloud tout en exposant les données et les ressources sensibles aux attaquants. Le rapport révèle qu’en moyenne, 50 % des benchmarks CIS échouent chez les principaux fournisseurs. Le taux d’échec moyen pour chaque fournisseur est de 34 % pour AWS, 57 % pour Azure et 60 % pour Google Cloud Platform (GCP).

    Travis Smith, vice-président de l’unité de recherche sur les menaces chez Qualys, commente l’étude en déclarant :

    Alors que votre organisation explore les moyens d’améliorer la remédiation des vulnérabilités du cloud grâce à l’automatisation, nous vous invitons à prendre en compte le travail du Center for Internet Security (CIS) et son nouveau processus de mise en correspondance des contrôles individuels à travers ses benchmarks avec les tactiques et techniques ATT&CK de MITRE. Qualys a contribué au développement de ces références CIS pour AWS, Azure et GCP. Ces repères permettront aux défenseurs de mieux hiérarchiser les centaines de contrôles de renforcement disponibles dans les environnements en nuage et de bénéficier d’une vision et d’un contexte précieux.

    La leçon que l’on peut tirer de ces données est que presque toutes les organisations doivent mieux surveiller les configurations de l’informatique Cloud. Les analyses des contrôles du Center for Internet Study (CIS) - la norme de référence pour le renforcement des configurations dans les environnements CSP - échouent 34 % du temps pour Amazon Web Services, 57 % pour Microsoft Azure et 60 % pour Google Cloud Platform. Même si vous pensez que vos configurations cloud sont en ordre, les données nous indiquent qu’il est risqué de ne pas en confirmer régulièrement l’état. Examinez souvent les configurations et assurez-vous que les paramètres sont corrects. Il suffit d’un seul faux pas pour ouvrir accidentellement le Cloud de votre organisation aux attaquants.

    Source : developpez.com

    1 réponse Dernière réponse
    3
    • Ancien 001undefined Hors-ligne
      Ancien 001undefined Hors-ligne
      Ancien 001
      Trolls
      a écrit sur dernière édition par
      #2

      nul n’est parfait 🙂

      1 réponse Dernière réponse
      0
      • Violenceundefined Hors-ligne
        Violenceundefined Hors-ligne
        Violence
        Admin PW Addict I.T Guy # Dev Team
        a écrit sur dernière édition par Violence
        #3

        C’est un peu le revers de la 🏅

        Beaucoup d’entreprises, les villes y compris se sont tournées vers le cloud pour des raisons de coût, de facilité de mise en œuvre, d’espérance de meilleures sécurité pour moins cher.

        Est ce une bonne idée? Je ne sais pas trop franchement, même si il y a pas mal d’avantages.

        V:\> █░░ SPR3AD TH3 C0D3 ░░█ ✌(◕‿-)✌
        ╚═ Admin, Dev et auteur de la plupart des bugs de PW…

        Raccoonundefined 1 réponse Dernière réponse
        1
        • Violenceundefined Violence

          C’est un peu le revers de la 🏅

          Beaucoup d’entreprises, les villes y compris se sont tournées vers le cloud pour des raisons de coût, de facilité de mise en œuvre, d’espérance de meilleures sécurité pour moins cher.

          Est ce une bonne idée? Je ne sais pas trop franchement, même si il y a pas mal d’avantages.

          Raccoonundefined En ligne
          Raccoonundefined En ligne
          Raccoon
          a écrit sur dernière édition par
          #4

          @Violence pareil. Je suis partagé entre l’hébergement local et la maîtrise totale de son SI, de ses données qui demande un investissement financier non négligeable et l’hébergement mutualisé en cloud qui permet de réduire les coûts et l’impact environnemental.

          1 réponse Dernière réponse
          0

          Hello! It looks like you're interested in this conversation, but you don't have an account yet.

          Getting fed up of having to scroll through the same posts each visit? When you register for an account, you'll always come back to exactly where you were before, and choose to be notified of new replies (either via email, or push notification). You'll also be able to save bookmarks and upvote posts to show your appreciation to other community members.

          With your input, this post could be even better 💗

          S'inscrire Se connecter
          Répondre
          • Répondre à l'aide d'un nouveau sujet
          Se connecter pour répondre
          • Du plus ancien au plus récent
          • Du plus récent au plus ancien
          • Les plus votés







          ©2026 planete-warez.net
          L'actualité Warez & underground en continu
          Icône café Faire un don
          Politique   RGPD  @dev  Sudonix
          • Se connecter

          • Vous n'avez pas de compte ? S'inscrire

          • Connectez-vous ou inscrivez-vous pour faire une recherche.
          • Premier message
            Dernier message
          0
          • Accueil
          • Catégories
            • Toutes les catégories
            • Planète Warez
              Présentations
              Aide & Commentaires
              Réglement & Annonces
              Tutoriels
            • IPTV
              Généraliste
              Box
              Applications
              VPN
            • Torrent & P2P
            • Direct Download et Streaming
            • Autour du Warez
            • High-tech : Support IT
              Windows, Linux, MacOS & autres OS
              Matériel & Hardware
              Logiciel & Software
              Smartphones & Tablettes
              Graphismes
              Codage : Sites Web, PHP/HTML/CSS, pages perso, prog.
              Tutoriels informatiques
            • Culture
              Actualités High-Tech
              Cinéma & Séries
              Sciences
              Musique
              Jeux Vidéo
            • Humour & Insolite
            • Discussions générales
            • Espace détente
            • Les cas désespérés
          • Non lus 0
          • Récent
          • Mots-clés
          • Populaire
          • Meilleur vote
          • Résolu
          • Non résolu
          • Utilisateurs
          • Groupes
          • Faire un don
          • Wiki