07

Cloud Security

Il n'y a pas de nuage, juste l'ordinateur de quelqu'un d'autre.

📌 En Bref
  • Misconfiguration : La faille #1 (Buckets S3 ouverts).
  • IAM : La gestion des accès (Identity and Access Management) est cruciale.
  • Responsabilité Partagée : Amazon sécurise le "Cloud", VOUS sécurisez ce qu'il y a "dans" le Cloud.

🤝 Modèle de Responsabilité Partagée

IaaS (EC2, VM)
OS & Apps (Vous)
Données (Vous)
Matériel (AWS)
PaaS (RDS, App Service)
Données (Vous)
OS & Runtime (AWS)
Matériel (AWS)
SaaS (Gmail, Salesforce)
Config Compte (Vous)
Application (AWS)
Matériel (AWS)

🪣 Le Cas des Buckets S3

❌ Public Read/Write

Si vous laissez "Authenticated Users" sur "Grant Access", N'IMPORTE QUI avec un compte AWS peut lire vos fichiers.

✅ Block Public Access

Cochez toujours la case "Block all public access" à la création. Utilisez des "Presigned URLs" pour le partage temporaire.

🔑 IAM : Identity & Access

Ne JAMAIS utiliser le compte "Root" AWS au quotidien.

"Effect": "Allow",
"Action": "s3:ListBucket",
"Resource": "arn:aws:s3:::my-bucket"
👉
Créez des Policies JSON précises et attachez-les à des Rôles.