eBook | Plan Pour la Sécurité Des Applications Cloud | Check Point Software

eBook | Plan Pour la Sécurité Des Applications Cloud

PLAN POUR LA SÉCURITÉ DES APPLICATIONS CLOUD

Introduction

Le développement d’applications a changé avec l’adoption des environnements cloud. Les applications Web sont accessibles via un navigateur et impliquent souvent des API, ciblées par les cybercriminels. Les services de protection des applications Web et API (WAAP) sont nécessaires pour répondre à ces défis croissants.

Le Cloud a tué les pare-feu basés sur des règles

Les pare-feu applicatifs (WAF) basés sur des règles ne protègent plus efficacement les applications complexes :

  1. Multiples sources de code : Les applications cloud sont souvent composées de nombreux petits morceaux de code, augmentant les vulnérabilités.
  2. Modifications rapides : Les applications modernes peuvent être mises en production via un simple clic.
  3. Applications ouvertes : Les applications interagissent avec des services tiers, élargissant la surface d'attaque.
  4. Sophistication croissante des attaques : Les attaques incluent l'escalade des privilèges et l'utilisation de clés API compromises.

Une alternative moderne est nécessaire, comme CloudGuard AppSec, qui automatise les déploiements et empêche les accès non autorisés.

Moteur de décision contextuel basé sur le score

CloudGuard AppSec réduit les faux positifs via l’apprentissage automatique, en combinant plusieurs paramètres pour établir un score de risque exact :

Risque de Transaction

Le moteur divise les transactions en Indicateurs d’Attaque pour déterminer si une transaction est malveillante.

Risque de Comportement Utilisateur

Ce moteur analyse les requêtes d'un utilisateur pour détecter des intentions malveillantes.

Risque de Comportement en Masse

Ce moteur identifie des actions légitimes sur la base des interactions des utilisateurs.

Risque de Contenu

Le moteur analyse le contenu pour identifier des schémas normaux et éviter les faux positifs.

Apprentissage continu et ajustements automatiques

Le système établit un mode Apprentissage, enregistrant des données pour améliorer la sécurité continue.

Validation de schéma OpenAPI

CloudGuard AppSec permet la validation des schémas API en s'assurant que seules des requêtes conformes sont acceptées.

Attaques de bots

CloudGuard AppSec différencie les activités humaines des bots, qui sont fréquemment utilisés pour automatiser des attaques.

Conclusion

Les applications modernes nécessitent une sécurité automatisée capable de suivre le rythme des changements rapides. CloudGuard AppSec utilise une approche avancée alimentée par l’IA pour un scoring de risque précis et réduit les faux positifs, permettant une protection efficace des applications dans le cloud.


Références

©2022 Check Point Software Technologies Ltd. Tous droits réservés.