Les 5 principales tendances de la sécurité du cloud à connaître en 2022

data management
Written By
eWEEK EDITORS
eWEEK EDITORS
Jan 11, 2022
4 minute read
eWeek content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

La généralisation du télétravail en 2021, conséquence de la pandémie, a accéléré la migration vers le cloud presque du jour au lendemain afin de prendre en charge leurs équipes à distance. Résultat : le télétravail est devenu l’application phare du cloud computing pendant le confinement – mais les cybercriminels le savent aussi.

De toute évidence, les hackers continueront de cibler les environnements cloud tant qu’ils y verront un potentiel de profit ; ils redoubleront donc d’efforts pour s’attaquer aux infrastructures cloud en 2022.

Dans cette optique, voici cinq évolutions à prévoir en matière de sécurité du cloud au cours de l’année à venir, ainsi que quelques suggestions pour relever les défis qu’elles entraîneront.

À lire aussi : Prévisions technologiques pour 2022 : cloud, données, cybersécurité, IA et plus encore

Les tendances de la sécurité du cloud en 2022

1. Les attaques visant la chaîne d’approvisionnement vont augmenter

L’attaque SolarWinds, qui date maintenant d’un an, au cours de laquelle des cybercriminels ont compromis des milliers de clients en injectant du code malveillant dans des mises à jour logicielles, a été le signe avant-coureur de la catastrophe. Attendez-vous à ce que les hackers ciblent les maillons faibles de la chaîne d’approvisionnement pour s’introduire dans le cloud et attaquer des actifs mieux protégés.

Conseil : Les équipes chargées de la cybersécurité devraient s’attacher à empêcher les attaquants de se déplacer latéralement en réduisant les droits et privilèges de toutes les identités internes et externes (y compris les identités machine) autorisées à accéder aux ressources cloud

À lire aussi : Les principales entreprises de cybersécurité

Advertisement

2. Les compromissions du cloud deviendront monnaie courante

McKinsey & Co. a constaté que la pandémie avait contraint de nombreuses entreprises à faire un bond de plusieurs années dans leur utilisation du cloud pendant le confinement. Mais la transition ne s’est pas faite sans heurts et la sécurité en a parfois pâti ; 40 % des entreprises ont subi une violation de données via le cloud. En 2022, toutes les organisations devraient subir au moins une compromission du cloud.

Conseil : Les entreprises devraient s’attacher à réduire leur surface d’attaque dans le cloud et à limiter le périmètre des dégâts si un hacker parvient à franchir leurs contrôles de sécurité. Elles devraient investir dans des outils offrant une visibilité sur les identités cloud et donnant aux équipes de défense une vision claire des dommages potentiels susceptibles de résulter d’une compromission, afin de pouvoir réagir rapidement et de mobiliser toutes les parties prenantes.

3. La maturité du cloud fera la différence

Les entreprises qui en sont aux premières étapes de leur migration vers le cloud courent un risque plus élevé que celles qui optimisent leur infrastructure existante. Attendez-vous à ce que les organisations encore en phase de construction de leur environnement cloud subissent davantage de compromissions.

Les entreprises cloud-native ont ici un avantage, car elles comprennent généralement mieux les complexités liées à la gestion de la posture de sécurité des infrastructures cloud pour protéger leurs données et leurs actifs, plutôt que de compter sur les fournisseurs de plateformes pour intervenir.

Conseil : Les professionnels de la cybersécurité devraient intégrer des contrôles de sécurité pour les identités, les accès et les configurations à leur feuille de route de migration vers le cloud, à chaque étape.

Advertisement

4. Le Zero Trust gagne du terrain

Zero Trust” devient rapidement un mot à la mode qui risque de perdre son sens, mais il n’a rien perdu de son importance. Disposer d’une politique de sécurité cohérente et ininterrompue régissant les personnes autorisées à accéder aux données et aux ressources, et imposant le principe du moindre privilège, reste essentiel pour protéger les infrastructures cloud. Les initiatives visant à exploiter une architecture Zero Trust devraient donc continuer à se généraliser dans les entreprises.

Conseil : Les organisations qui souhaitent appliquer les principes du Zero Trust et du moindre privilège dans le cloud doivent gérer les politiques réseau, les autorisations liées aux identités et aux accès, ainsi que les configurations des ressources. Elles doivent mettre en place des pratiques offrant une visibilité complète sur ces trois éléments afin de mieux gérer les menaces.

5. Les identités machine seront le talon d’Achille

Les organisations ont gagné en maturité dans le renforcement de la sécurité de leurs utilisateurs en s’appuyant sur l’authentification multifacteur (MFA) et l’authentification unique (SSO) pour prévenir l’utilisation abusive et la mauvaise gestion des identifiants. À mesure que les organisations renforcent leur sécurité sur le front humain, les cybercriminels chercheront à ouvrir de nouveaux fronts en ciblant les identités machine et les identités de service. Celles-ci ont déjà été exploitées dans presque toutes les compromissions du cloud pour aider les attaquants à accéder aux données ou à se déplacer latéralement au sein des systèmes. Cela s’explique principalement par le fait que les identités machine et de service sont créées par les développeurs pour permettre d’autres fonctions, lesquelles ne relèvent pas du domaine de compétence de la cybersécurité.

Conseil : Cela doit changer. Confrontées à une pénurie de talents en cybersécurité, les organisations doivent s’appuyer sur des outils capables de démultiplier les capacités de leurs équipes de sécurité. L’automatisation peut contribuer à la cybersécurité en identifiant et en hiérarchisant les risques liés aux identités machine et à leurs droits, ainsi qu’en automatisant la correction de ces risques.

Advertisement

Le génie du télétravail refuse de rentrer dans sa bouteille. Même lorsque la pandémie ne sera plus qu’un souvenir, les employeurs s’attendent à ce qu’une partie de leurs équipes continue de travailler à distance, au moins en partie. Parallèlement, l’utilisation du cloud continuera de s’accélérer, tout comme les attaques contre les plateformes des fournisseurs de services et les données qu’elles contiennent. L’année 2022 doit être celle où les fondamentaux de la sécurité du cloud seront enfin maîtrisés.

À propos de l’auteur : 

Shai Morag est le CEO d’Ermetic

eWEEK EDITORS

eWeek editors publish top thought leaders and leading experts in emerging technology across a wide variety of Enterprise B2B sectors. Our focus is providing actionable information for today’s technology decision makers.

eWeek Logo

eWeek has the latest technology news and analysis, buying guides, and product reviews for IT professionals and technology buyers. The site's focus is on innovative solutions and covering in-depth technical content. eWeek stays on the cutting edge of technology news and IT trends through interviews and expert analysis. Gain insight from top innovators and thought leaders in the fields of IT, business, enterprise software, startups, and more.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.