1. Le bon, la brute et le truand dans les nuages
Sébastien GIORIA, leader OWASP France
L'arrivée du cloud computing (l'informatique dans les nuages) va-t-elle s'accompagner d'une meilleure maîtrise des problématiques de sécurité ? Pas si sûr, même si les principaux fournisseurs de cloud se veulent rassurants.
Premier constat, les produits les plus vulnérables ne sont pas forcément ceux que l'on croit. Pour preuve, le nombre de failles de sécurité (CVE) publiées en 2010 est plus important pour Linux que pour Windows (2008 Server) et Apple IOS, et côté navigateurs, c'est Chrome qui remporte la cuillère de bois, derrière Safari et Firefox.
Dans le cloud, c'est une chaîne de produits qui est mise en œuvre, du navigateur de l'utilisateur au système d'exploitation du serveur, en passant par les machines virtuelles, les applications, les bases de données. Et comme dans chaque chaîne, c'est le maillon le plus faible qui en définit la force.
1.1 Qu'est-ce que le cloud...
- Accédez à tous les contenus de Connect en illimité
- Découvrez des listes de lecture et des contenus Premium
- Consultez les nouveaux articles en avant-première