Étiqueté : , ,

Vous lisez 0 fil de discussion
  • Auteur
    Messages
    • #35888
      Nicolas Coolman
      Maître des clés

      Les malwares issus du cloud et du Shadow IT

      68% des malwares proviennent du cloud et du shadow IT

      Le dernier rapport Cloud & Threat Report de Netskope alerte sur une croissance significative des malwares diffusés par les usages clouds mais aussi le manque de rigueur dans le paramétrage des services et tâches hébergés sur AWS, Azure, GCP et consorts. (Sources)

      Qu’est-ce que la Shadow IT?

      La Shadow IT ou informatique parallèle est l’utilisation de systèmes, d’appareils, de logiciels, d’applications et de services informatiques qui n’ont pas reçu l’approbation explicite du service informatique.

      Si la Shadow IT peut améliorer la productivité des employés et stimuler l’innovation, elle peut également introduire de sérieux risques de sécurité dans votre entreprise par le biais de fuites de données, de violations potentielles de la conformité, etc. (Sources)


      Le cloud computing, ou l’informatique en nuage ou nuagique ou encore l’infonuagique (au Québec), est l'exploitation de la puissance de calcul ou de stockage de serveurs informatiques distants par l'intermédiaire d'un réseau, généralement internet. Ces serveurs sont loués à la demande, le plus souvent par tranche d'utilisation selon des critères techniques (puissance, bande passante, etc.) mais également au forfait. Le cloud computing se caractérise par sa grande souplesse : selon le niveau de compétence de l'utilisateur client, il est possible de gérer soi-même son serveur ou de se contenter d'utiliser des applicatifs distants en mode SaaS. Selon la définition du National Institute of Standards and Technology (NIST), le cloud computing est l'accès via un réseau de télécommunications, à la demande et en libre-service, à des ressources informatiques partagées configurables. Il s'agit donc d'une délocalisation de l'infrastructure informatique.


      Shadow IT est un terme fréquemment utilisé pour désigner des systèmes d'information et de communication réalisés et mis en œuvre au sein d'organisations sans approbation de la direction des systèmes d'information.

Vous lisez 0 fil de discussion
  • Vous devez être connecté pour répondre à ce sujet.
Retour en haut