La sécurité cloud est un exercice d’équilibre délicat : il faut préserver les libertés qui rendent la migration intéressante tout en assurant la sécurité des données de l’entreprise. Une récente faille chez Twitch, une entreprise détenue par Amazon, a montré aux entreprises à quel point la sécurité cloud est réellement difficile. Et elle est d’une importance capitale, puisque le coût moyen d’une violation de données dans les environnements cloud hybrides s’élève à pour une violation de données en moyenne dans les environnements cloud hybrides s’élève à 3,61 millions de dollars US. Examinons la faille de Twitch et ce qu’elle nous apprend sur la protection des données de votre organisation.
Les difficultés de la sécurité cloud
- Une mauvaise configuration des serveurs a causé la faille de Twitch
- Pourquoi la sécurité cloud est-elle si difficile ?
- Ce qu’il faut pour protéger votre environnement cloud
- Limiter les accès est essentiel pour protéger vos données
Une mauvaise configuration des serveurs a causé la faille de Twitch
Même Amazon, le plus grand fournisseur cloud de la planète, peut avoir du mal à assurer la sécurité de ses environnements cloud, ce qui montre à quel point la sécurité cloud est réellement difficile. Selon le service de diffusion en direct interactif Twitch, « l’incident résultait d’une modification de la configuration d’un serveur qui a permis un accès inapproprié par un tiers non autorisé ». Lors de la configuration de son serveur, l’entreprise a accidentellement exposé certaines données sur Internet, permettant à l’attaquant d’y accéder. L’individu malveillant a ensuite divulgué une partie des informations volées et laissé entendre que d’autres révélations pourraient suivre.
Pourquoi la sécurité cloud est-elle si difficile ?
Nombre des fonctionnalités qui rendent le cloud si attractif pour les entreprises le rendent également difficile à sécuriser. Les utilisateurs peuvent accéder au cloud depuis n’importe où, et les applications cloud sont généralement plus faciles à déployer que les applications sur site. Mais les attaquants évoluent eux aussi et apportent avec eux toute une série de nouvelles menaces.
À lire aussi : Les 12 meilleures pratiques de sécurité cloud pour 2021
Trop d’utilisateurs ont accès aux données
L’une des raisons pour lesquelles la sécurité cloud est si difficile tient au fait que la plupart des entreprises donnent accès aux données sensibles à un trop grand nombre d’utilisateurs. La plupart des services informatiques sont en sous-effectif, et plutôt que d’examiner minutieusement chaque demande d’accès, il est plus simple de l’accorder aux employés qui la formulent. Le problème, c’est que plus le nombre de personnes disposant d’identifiants pour accéder à un jeu de données est élevé, plus le risque que certains de ces identifiants soient compromis augmente.
Au lieu de donner aux employés accès à l’ensemble de leur environnement cloud, les entreprises devraient appliquer les principes de moindre privilège ou mettre en œuvre le zero trust afin de n’accorder des identifiants que pour les données et les applications nécessaires à leurs fonctions. Les logiciels de gestion des accès à privilèges (PAM) peuvent simplifier ce processus et limiter le nombre de personnes pouvant examiner et manipuler des informations sensibles.
La vitesse de déploiement entraîne des erreurs de configuration
Les organisations se préoccupent souvent de la rapidité avec laquelle elles peuvent mettre en place leurs environnements cloud. Le problème, lorsqu’on privilégie la vitesse au détriment de tout le reste, est que les entreprises négligent la sécurité. Les architectes cloud et les professionnels de la sécurité devraient travailler ensemble pour déployer rapidement les environnements cloud tout en veillant à configurer les serveurs de manière sécurisée.
Comme l’a montré la faille de Twitch, une mauvaise configuration des serveurs peut accidentellement exposer des informations que vous deviez garder confidentielles. Et ce problème ne vient pas de l’environnement cloud, mais de l’utilisateur. Gartner affirme que, jusqu’en 2025, 99 % des violations de données dans le cloud seront imputables aux clients.
Les menaces émergentes
À mesure que les logiciels évoluent pour devenir plus sûrs, les acteurs malveillants s’adaptent eux aussi afin de créer de nouvelles menaces et de contourner les mesures de sécurité existantes. Les techniques d’hameçonnage évoluent constamment, et de nouvelles menaces zero-day apparaissent en permanence. Une étude de WatchGuard montre que 74 % des malwares détectés au premier trimestre 2021 provenaient de menaces zero-day.
L’évolution du monde du travail modifie également la manière dont les attaquants mettent leurs menaces à exécution. Comme davantage de personnes travaillent à distance que jamais auparavant, les acteurs malveillants disposent aussi de davantage de points d’entrée dans le réseau d’une organisation. Les entreprises utilisent également un plus grand nombre d’applications SaaS pour connecter leurs employés, ce qui pourrait entraîner davantage de vulnérabilités liées aux tiers.
À lire aussi : Les meilleurs outils de gestion des risques liés aux tiers (TPRM) en 2021
Ce qu’il faut pour protéger votre environnement cloud
Pour protéger votre environnement cloud contre toutes ces menaces, vous avez besoin d’outils de cybersécurité offrant visibilité et contrôle, automatisation et politiques configurables.
Visibilité et contrôle
Vos outils de cybersécurité doivent vous offrir une visibilité complète sur vos environnements cloud et vous permettre de les gérer depuis une console unique. Vous devez savoir qui a accès à chaque environnement et à chaque application de votre réseau, ainsi que quels appareils s’y sont connectés. Une visibilité accrue grâce à des logiciels de type gestion des informations et des événements de sécurité (SIEM) permet à votre équipe informatique de réagir plus rapidement aux menaces et d’empêcher une faille d’affecter une grande partie du réseau.
Vous devez également disposer d’un certain niveau de contrôle sur votre infrastructure cloud, afin de pouvoir segmenter vos clouds et éviter que les failles ne deviennent catastrophiques. Grâce à la microsegmentation, les attaquants qui parviennent à s’introduire dans votre réseau n’ont accès qu’à une petite partie de celui-ci avant de se heurter à un obstacle. Votre équipe informatique dispose ainsi du temps nécessaire pour réagir et éliminer la menace, ce qui vous évite de perdre de grandes quantités de données.
Processus de sécurité automatisés
La plupart des équipes informatiques sont surchargées, ce qui signifie qu’elles ne peuvent pas réagir immédiatement à chaque alerte envoyée par les logiciels de sécurité. Vos logiciels de cybersécurité doivent intégrer une fonction d’automatisation qui hiérarchise les alertes au fur et à mesure de leur réception et aide votre équipe informatique à identifier les menaces les plus urgentes. Envisagez également des outils de sécurité proposant un retour arrière et une remédiation automatisés, afin que votre entreprise puisse continuer à fonctionner même lorsqu’elle fait face à une faille.
Cohérence des politiques
Pour protéger votre entreprise contre les menaces externes, vos employés doivent connaître les politiques de cybersécurité en vigueur. Ces politiques doivent être cohérentes dans tous les services et ne devraient pas changer beaucoup d’une année à l’autre. Et l’existence de ces politiques ne suffit pas : vous devez également les faire appliquer pour assurer une sécurité efficace. L’application des politiques empêche les employés de recourir à des pratiques d’informatique fantôme pour contourner les procédures de sécurité et améliorer la sécurité globale de votre réseau.
Limiter les accès est essentiel pour protéger vos données
La meilleure façon de protéger vos données consiste à limiter le nombre de personnes et d’applications pouvant y accéder. Lorsque moins de personnes disposent d’identifiants donnant accès à des informations sensibles, les attaquants ont davantage de mal à mettre la main dessus. Utilisez des solutions de gestion des accès comme PAM, en complément de politiques informatiques cohérentes, pour protéger votre réseau des intrus. Veillez également à ce que vos outils de cybersécurité offrent visibilité, contrôle et automatisation afin de faciliter la tâche de votre équipe informatique.
À lire ensuite : Les plateformes CNAP : la prochaine évolution de la sécurité cloud





