La faille de Twitch montre toute la difficulté de la sécurité cloud

La sécurité cloud est un exercice d’équilibre délicat : il faut préserver les libertés qui rendent la migration intéressante tout en assurant la sécurité des données de l’entreprise. Une récente faille chez Twitch, une entreprise détenue par Amazon, a montré aux entreprises à quel point la sécurité cloud est réellement difficile. Et elle est d’une importance capitale, puisque le coût moyen d’une violation de données dans les environnements cloud hybrides […]

Écrit par
Jenn Fulmer
Jenn Fulmer
Nov 2, 2021
6 minute read
eSecurity Planet Le contenu et les recommandations de produits sont indépendants de la rédaction. Nous pouvons gagner de l'argent lorsque vous cliquez sur des liens vers nos partenaires. En savoir plus

La sécurité cloud est un exercice d’équilibre délicat : il faut préserver les libertés qui rendent la migration intéressante tout en assurant la sécurité des données de l’entreprise. Une récente faille chez Twitch, une entreprise détenue par Amazon, a montré aux entreprises à quel point la sécurité cloud est réellement difficile. Et elle est d’une importance capitale, puisque le coût moyen d’une violation de données dans les environnements cloud hybrides s’élève à pour une violation de données en moyenne dans les environnements cloud hybrides s’élève à 3,61 millions de dollars US. Examinons la faille de Twitch et ce qu’elle nous apprend sur la protection des données de votre organisation.

Les difficultés de la sécurité cloud

Une mauvaise configuration des serveurs a causé la faille de Twitch

Même Amazon, le plus grand fournisseur cloud de la planète, peut avoir du mal à assurer la sécurité de ses environnements cloud, ce qui montre à quel point la sécurité cloud est réellement difficile. Selon le service de diffusion en direct interactif Twitch, « l’incident résultait d’une modification de la configuration d’un serveur qui a permis un accès inapproprié par un tiers non autorisé ». Lors de la configuration de son serveur, l’entreprise a accidentellement exposé certaines données sur Internet, permettant à l’attaquant d’y accéder. L’individu malveillant a ensuite divulgué une partie des informations volées et laissé entendre que d’autres révélations pourraient suivre.

Advertisement

Pourquoi la sécurité cloud est-elle si difficile ?

Nombre des fonctionnalités qui rendent le cloud si attractif pour les entreprises le rendent également difficile à sécuriser. Les utilisateurs peuvent accéder au cloud depuis n’importe où, et les applications cloud sont généralement plus faciles à déployer que les applications sur site. Mais les attaquants évoluent eux aussi et apportent avec eux toute une série de nouvelles menaces.

À lire aussi : Les 12 meilleures pratiques de sécurité cloud pour 2021

Trop d’utilisateurs ont accès aux données

L’une des raisons pour lesquelles la sécurité cloud est si difficile tient au fait que la plupart des entreprises donnent accès aux données sensibles à un trop grand nombre d’utilisateurs. La plupart des services informatiques sont en sous-effectif, et plutôt que d’examiner minutieusement chaque demande d’accès, il est plus simple de l’accorder aux employés qui la formulent. Le problème, c’est que plus le nombre de personnes disposant d’identifiants pour accéder à un jeu de données est élevé, plus le risque que certains de ces identifiants soient compromis augmente.

Au lieu de donner aux employés accès à l’ensemble de leur environnement cloud, les entreprises devraient appliquer les principes de moindre privilège ou mettre en œuvre le zero trust afin de n’accorder des identifiants que pour les données et les applications nécessaires à leurs fonctions. Les logiciels de gestion des accès à privilèges (PAM) peuvent simplifier ce processus et limiter le nombre de personnes pouvant examiner et manipuler des informations sensibles.

La vitesse de déploiement entraîne des erreurs de configuration

Les organisations se préoccupent souvent de la rapidité avec laquelle elles peuvent mettre en place leurs environnements cloud. Le problème, lorsqu’on privilégie la vitesse au détriment de tout le reste, est que les entreprises négligent la sécurité. Les architectes cloud et les professionnels de la sécurité devraient travailler ensemble pour déployer rapidement les environnements cloud tout en veillant à configurer les serveurs de manière sécurisée.

Comme l’a montré la faille de Twitch, une mauvaise configuration des serveurs peut accidentellement exposer des informations que vous deviez garder confidentielles. Et ce problème ne vient pas de l’environnement cloud, mais de l’utilisateur. Gartner affirme que, jusqu’en 2025, 99 % des violations de données dans le cloud seront imputables aux clients.

Advertisement

Les menaces émergentes

À mesure que les logiciels évoluent pour devenir plus sûrs, les acteurs malveillants s’adaptent eux aussi afin de créer de nouvelles menaces et de contourner les mesures de sécurité existantes. Les techniques d’hameçonnage évoluent constamment, et de nouvelles menaces zero-day apparaissent en permanence. Une étude de WatchGuard montre que 74 % des malwares détectés au premier trimestre 2021 provenaient de menaces zero-day.

L’évolution du monde du travail modifie également la manière dont les attaquants mettent leurs menaces à exécution. Comme davantage de personnes travaillent à distance que jamais auparavant, les acteurs malveillants disposent aussi de davantage de points d’entrée dans le réseau d’une organisation. Les entreprises utilisent également un plus grand nombre d’applications SaaS pour connecter leurs employés, ce qui pourrait entraîner davantage de vulnérabilités liées aux tiers.

À lire aussi : Les meilleurs outils de gestion des risques liés aux tiers (TPRM) en 2021

Ce qu’il faut pour protéger votre environnement cloud

Pour protéger votre environnement cloud contre toutes ces menaces, vous avez besoin d’outils de cybersécurité offrant visibilité et contrôle, automatisation et politiques configurables.

Visibilité et contrôle

Vos outils de cybersécurité doivent vous offrir une visibilité complète sur vos environnements cloud et vous permettre de les gérer depuis une console unique. Vous devez savoir qui a accès à chaque environnement et à chaque application de votre réseau, ainsi que quels appareils s’y sont connectés. Une visibilité accrue grâce à des logiciels de type gestion des informations et des événements de sécurité (SIEM) permet à votre équipe informatique de réagir plus rapidement aux menaces et d’empêcher une faille d’affecter une grande partie du réseau.

Vous devez également disposer d’un certain niveau de contrôle sur votre infrastructure cloud, afin de pouvoir segmenter vos clouds et éviter que les failles ne deviennent catastrophiques. Grâce à la microsegmentation, les attaquants qui parviennent à s’introduire dans votre réseau n’ont accès qu’à une petite partie de celui-ci avant de se heurter à un obstacle. Votre équipe informatique dispose ainsi du temps nécessaire pour réagir et éliminer la menace, ce qui vous évite de perdre de grandes quantités de données.

Advertisement

Processus de sécurité automatisés

La plupart des équipes informatiques sont surchargées, ce qui signifie qu’elles ne peuvent pas réagir immédiatement à chaque alerte envoyée par les logiciels de sécurité. Vos logiciels de cybersécurité doivent intégrer une fonction d’automatisation qui hiérarchise les alertes au fur et à mesure de leur réception et aide votre équipe informatique à identifier les menaces les plus urgentes. Envisagez également des outils de sécurité proposant un retour arrière et une remédiation automatisés, afin que votre entreprise puisse continuer à fonctionner même lorsqu’elle fait face à une faille.

Cohérence des politiques

Pour protéger votre entreprise contre les menaces externes, vos employés doivent connaître les politiques de cybersécurité en vigueur. Ces politiques doivent être cohérentes dans tous les services et ne devraient pas changer beaucoup d’une année à l’autre. Et l’existence de ces politiques ne suffit pas : vous devez également les faire appliquer pour assurer une sécurité efficace. L’application des politiques empêche les employés de recourir à des pratiques d’informatique fantôme pour contourner les procédures de sécurité et améliorer la sécurité globale de votre réseau.

Limiter les accès est essentiel pour protéger vos données

La meilleure façon de protéger vos données consiste à limiter le nombre de personnes et d’applications pouvant y accéder. Lorsque moins de personnes disposent d’identifiants donnant accès à des informations sensibles, les attaquants ont davantage de mal à mettre la main dessus. Utilisez des solutions de gestion des accès comme PAM, en complément de politiques informatiques cohérentes, pour protéger votre réseau des intrus. Veillez également à ce que vos outils de cybersécurité offrent visibilité, contrôle et automatisation afin de faciliter la tâche de votre équipe informatique.

À lire ensuite : Les plateformes CNAP : la prochaine évolution de la sécurité cloud

Jenn Fulmer

Jenn Fulmer

Content Writer

Jenn Fulmer is a former staff writer for eSecurity Planet, covering a variety of security, vulnerability, and risk topics. Using detailed, research-based content, she aims to help businesses find the technology they need to maximize their success and protect their data.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Propriété de TechnologyAdvice. © 2026 TechnologyAdvice. Tous droits réservés

Divulgation publicitaire : Certains des produits qui apparaissent sur ce site proviennent d'entreprises dont TechnologyAdvice reçoit une compensation. Cette compensation peut influencer la façon dont les produits apparaissent sur ce site, notamment l'ordre dans lequel ils apparaissent. TechnologyAdvice n'inclut pas toutes les entreprises ou tous les types de produits disponibles sur le marché.