Pour gérer vos consentements :
Categories: Réseaux

Le cloud computing, une proie facile pour les pirates

Parmi les arguments des entreprises hésitant à départer leur informatique dans un cloud, surtout public, figure en bonne place la question de la sécurité. Question dont la légitimité tendrait à se confirmer.

Selon une étude commandée par Fortify Software à l’occasion du DefCon 2010 (la conférence des hackers qui s’est tenu du 30 juillet au 1er août à Las Vegas) auprès de 100 professionnels experts en sécurité informatique, le cloud computingreprésenterait une vraie aubaine pour les pirates. Pas moins de 96% d’entre eux pensent que l’informatique en nuage offrent indiscutablement de nouvelles opportunités de piratage.

La raison? La légèreté avec laquelle les fournisseurs de solutions hébergées abordent le sujet de la sécurité. Pour 89% des sondés, les prestataires ne s’impliquent pas assez face aux problèmes de sécurité rencontrés. Une tendance confirmée par le fait que 45% des pirates avouent avoir tenté d’exploiter des vulnérabilités pour pénétrer le cloud (et 12% à des fins financières). Ce ne sont pas les responsables de Amazon Web Services qui diront le contraire. L’offre EC2 du cybermarchand avait, fin 2009, connue quelques intrusions…

Dans les détails, 21% des sondés estiment que les applications à la demande (SaaS) sont les plus vulnérables. Environ 33% des pirates y ont décelé des failles sur les DNS publics, sur les fichiers journal (16%) et au niveau des profils de communication (12%).

« Par-dessus tout, cette étude est en adéquation avec les vœux de vigilance formulés aujourd’hui auprès de fournisseurs de cloud et de l’industrie du logiciel en général afin qu’ils renforcent leurs stratégies de gouvernance et de sécurité lors du développement de leurs solutions (qu’elles soient de type cloud ou non) pour se préparer au fait que tous les systèmes d’information devront un jour supporter des ressources issues du cloud », déclare Barmak Meftah, chef produit spécialiste de la sécurité logicielle chez Fortify Software. Nul doute que HP sera en mesure de proposer des offres cloud sécurisé par Fortify qu’il a récemment acquis.

Recent Posts

Étude Trends of IT 2024 : comment les managers IT développent leurs projets

Silicon et KPMG lancent la deuxième édition de l'étude Trends of IT. Cette édition 2024…

37 minutes ago

Atos : l’Etat veut acquérir les activités souveraines

Le ministère de l'économie a adressé une lettre d'intention à la direction d'Atos pour racheter…

2 heures ago

Arnaud Monier – SNCF Connect & Tech : « Notre moteur, c’est l’innovation et nous procédons par incrémentation »

Directeur Technologie de SNCF Connect & Tech, Arnaud Monier lance une campagne de recrutement pour…

5 heures ago

Etats-Unis : les grands de l’IT licencient au nom de l’IA

Les grands de l'IT suppriment des milliers de jobs au nom du déploiement de. Une…

5 heures ago

Appel de Rome : Cisco rejoint Microsoft et IBM pour une IA éthique

Quatre ans après l’appel de Rome - un pacte présenté en 2020 par le Vatican…

5 heures ago

Legapass : comment protéger ses données privées jusque dans l’au-delà

Comment gérer les données numériques après la mort de son détenteur ? La jeune pousse…

3 jours ago