07
Cloud Security
Il n'y a pas de nuage, juste l'ordinateur de quelqu'un d'autre.
📌 En Bref
- Misconfiguration : La faille #1 (Buckets S3 ouverts).
- IAM : La gestion des accès (Identity and Access Management) est cruciale.
- Responsabilité Partagée : Amazon sécurise le "Cloud", VOUS sécurisez ce qu'il y a "dans" le Cloud.
🤝 Modèle de Responsabilité Partagée
IaaS
(EC2, VM)
OS & Apps (Vous)
Données (Vous)
Matériel (AWS)
PaaS
(RDS, App Service)
Données (Vous)
OS & Runtime (AWS)
Matériel (AWS)
SaaS
(Gmail, Salesforce)
Config Compte (Vous)
Application (AWS)
Matériel (AWS)
🪣 Le Cas des Buckets S3
❌ Public Read/Write
Si vous laissez "Authenticated Users" sur "Grant Access", N'IMPORTE QUI avec un compte AWS peut lire vos fichiers.
✅ Block Public Access
Cochez toujours la case "Block all public access" à la création. Utilisez des "Presigned URLs" pour le partage temporaire.
🔑 IAM : Identity & Access
Ne JAMAIS utiliser le compte "Root" AWS au quotidien.
"Effect": "Allow",
"Action": "s3:ListBucket",
"Resource": "arn:aws:s3:::my-bucket"
"Action": "s3:ListBucket",
"Resource": "arn:aws:s3:::my-bucket"
👉
Créez des Policies JSON précises et attachez-les à des
Rôles.