Table des matières

Sécurité On-Premise vs Cloud

1. Modèle de responsabilité

On-Premise

L’entreprise est responsable de l’ensemble de la chaîne :

Responsabilité : totalement interne.


Cloud

Fonctionnement selon un modèle de responsabilité partagée.

Couche Fournisseur Cloud Client
Datacenter
Matériel
Virtualisation
OS (IaaS)
Applications
Données
Configuration IAM

Le fournisseur sécurise l’infrastructure. Le client sécurise la configuration, les accès et les données.


2. Sécurité physique

On-Premise


Cloud

Avantage : niveau industriel difficilement atteignable pour une PME.


3. Gestion des identités et des accès (IAM)

On-Premise


Cloud

Risque majeur en Cloud : mauvaise configuration des droits.


4. Surface d’attaque

On-Premise


Cloud

Le Cloud augmente la surface d’attaque logique.


5. Risque principal

On-Premise


Cloud

En Cloud, la mauvaise configuration est un facteur de risque majeur.


6. Gestion des correctifs

On-Premise


Cloud

Dépend du modèle :

La charge de patch management peut être fortement réduite en PaaS/SaaS.


7. Scalabilité et élasticité

On-Premise


Cloud

La sécurité doit être automatisée (approche DevSecOps).


8. Journalisation et supervision

On-Premise


Cloud

La visibilité est souvent meilleure en environnement Cloud.


9. Chiffrement

On-Premise


Cloud


10. Conformité et certifications

On-Premise


Cloud

La responsabilité réglementaire n’est pas transférée au fournisseur.


Synthèse

Critère On-Premise Cloud
Responsabilité Totale entreprise Partagée
Sécurité physique Interne Fournisseur
IAM Moins granulaire Très granulaire
Risque principal Faille technique Mauvaise configuration
Patch management Interne Selon modèle
Scalabilité Limitée Élevée
Monitoring Variable Natif
Chiffrement Complexe Intégré

Message clé

En environnement On-Premise, le risque provient principalement de l’infrastructure. En environnement Cloud, le risque provient principalement de la configuration.