eBook | Plan Pour la Sécurité Des Applications Cloud | Check Point Software
eBook | Plan Pour la Sécurité Des Applications Cloud
PLAN POUR LA SÉCURITÉ DES APPLICATIONS CLOUD
Introduction
Le développement d’applications a changé avec l’adoption des environnements cloud. Les applications Web sont accessibles via un navigateur et impliquent souvent des API, ciblées par les cybercriminels. Les services de protection des applications Web et API (WAAP) sont nécessaires pour répondre à ces défis croissants.
Le Cloud a tué les pare-feu basés sur des règles
Les pare-feu applicatifs (WAF) basés sur des règles ne protègent plus efficacement les applications complexes :
- Multiples sources de code : Les applications cloud sont souvent composées de nombreux petits morceaux de code, augmentant les vulnérabilités.
- Modifications rapides : Les applications modernes peuvent être mises en production via un simple clic.
- Applications ouvertes : Les applications interagissent avec des services tiers, élargissant la surface d'attaque.
- Sophistication croissante des attaques : Les attaques incluent l'escalade des privilèges et l'utilisation de clés API compromises.
Une alternative moderne est nécessaire, comme CloudGuard AppSec, qui automatise les déploiements et empêche les accès non autorisés.
Moteur de décision contextuel basé sur le score
CloudGuard AppSec réduit les faux positifs via l’apprentissage automatique, en combinant plusieurs paramètres pour établir un score de risque exact :
- Risque de Transaction
- Risque de Comportement Utilisateur
- Risque de Comportement en Masse
- Risque de Contenu
Risque de Transaction
Le moteur divise les transactions en Indicateurs d’Attaque pour déterminer si une transaction est malveillante.
Risque de Comportement Utilisateur
Ce moteur analyse les requêtes d'un utilisateur pour détecter des intentions malveillantes.
Risque de Comportement en Masse
Ce moteur identifie des actions légitimes sur la base des interactions des utilisateurs.
Risque de Contenu
Le moteur analyse le contenu pour identifier des schémas normaux et éviter les faux positifs.
Apprentissage continu et ajustements automatiques
Le système établit un mode Apprentissage, enregistrant des données pour améliorer la sécurité continue.
Validation de schéma OpenAPI
CloudGuard AppSec permet la validation des schémas API en s'assurant que seules des requêtes conformes sont acceptées.
Attaques de bots
CloudGuard AppSec différencie les activités humaines des bots, qui sont fréquemment utilisés pour automatiser des attaques.
Conclusion
Les applications modernes nécessitent une sécurité automatisée capable de suivre le rythme des changements rapides. CloudGuard AppSec utilise une approche avancée alimentée par l’IA pour un scoring de risque précis et réduit les faux positifs, permettant une protection efficace des applications dans le cloud.
Références
©2022 Check Point Software Technologies Ltd. Tous droits réservés.