Le CSPM (Cloud Security Posture Management) vérifie en continu les configurations cloud par rapport aux politiques et aux benchmarks et met au jour les erreurs de configuration ainsi que les écarts de conformité. Le CWPP (Cloud Workload Protection Platform) protège les workloads eux-mêmes – machines virtuelles, conteneurs et fonctions serverless – par l'analyse de vulnérabilités et la surveillance à l'exécution. Le CIEM (Cloud Infrastructure Entitlement Management) inventorie les identités cloud avec leurs droits et applique le principe du moindre privilège. Le KSPM transpose la logique de posture aux clusters Kubernetes ; le DSPM (Data Security Posture Management) repère les données sensibles dans les stockages cloud et évalue leur exposition.
CNAPP & CSPM : du finding isolé au chemin d'attaque
Comment CSPM, CWPP, CIEM, KSPM et DSPM convergent vers les Cloud-Native Application Protection Platforms – et pourquoi le contexte est déterminant pour leur efficacité.
Pendant des années, la sécurité cloud s'est fragmentée en disciplines distinctes : vérification des configurations d'un côté, protection des workloads de l'autre, avec des outils séparés pour les droits d'accès, Kubernetes et les données. Les Cloud-Native Application Protection Platforms (CNAPP) – un terme forgé par le cabinet d'analystes Gartner – réunissent ces fonctions dans une plateforme dotée d'un modèle de données commun. La véritable valeur ajoutée tient moins à la somme des fonctions qu'au contexte : seule la mise en relation des erreurs de configuration, des vulnérabilités, des identités et de l'exposition réseau révèle quels risques sont réellement exploitables. Cet article clarifie les notions et présente des critères de sélection et d'exploitation.
L'essentiel en un coup d'œil
Six blocs thématiques — touchez pour déplier.
Cartographie des notions : du CSPM au DSPM
Cinq disciplines de la sécurité cloud en un coup d'œil — touchez un onglet.
- Vérifie en continu les configurations cloud par rapport aux politiques et aux benchmarks.
- Met au jour les erreurs de configuration et les écarts de conformité.
- Protège les workloads eux-mêmes — machines virtuelles, conteneurs et fonctions serverless.
- S'appuie sur l'analyse de vulnérabilités et la surveillance à l'exécution.
- Inventorie les identités cloud avec leurs droits.
- Applique le principe du moindre privilège.
- Transpose la logique de posture aux clusters Kubernetes.
- Repère les données sensibles dans les stockages cloud et évalue leur exposition.
Normes & sources
Le contenu de cette page s'appuie sur les guides et études suivants, accessibles publiquement.
Microsoft Defender for Cloud Overview
Décrit Defender for Cloud comme une CNAPP avec les composants clés CSPM, DevSecOps et CWPP, y compris l'analyse des chemins d'attaque et le Cloud Security Graph (état : avril 2026).
CNAPP 101: An Intro to Cloud Native Application Protection Platforms
Point de vue éditeur sur les composants d'une CNAPP, le scan sans agent et l'analyse des chemins d'attaque basée sur graphe ; atteste également que le terme a été forgé par Gartner (consulté en juillet 2026).
Cloud Native Application Protection Platform Survey Report
Enquête auprès de 1 201 responsables IT et sécurité (commandée par Microsoft) sur l'adoption des CNAPP dans les environnements multi-cloud et les difficultés de priorisation liées au flot d'alertes.
Wiz Joins Google: CNAPP Market Consolidation Risks
Note de recherche du 13 mars 2026 sur le rachat de Wiz par Google, finalisé le 11 mars 2026, et sur la gestion des risques fournisseurs liés aux CNAPP.
SP 800-190: Application Container Security Guide
Document de référence sur la sécurité des conteneurs tout au long du cycle de vie – des images au runtime en passant par les registries et l'orchestration.
Kriterienkatalog Cloud Computing (C5)
Exigences minimales pour un cloud computing sécurisé et cadre de référence pour les audits de conformité, sur lequel les politiques CSPM peuvent s'aligner ; selon le BSI, profondément remanié en 2025/26.
Prestations associées
Vous planifiez la sélection ou l'introduction d'une CNAPP ?
Nous vous accompagnons en toute neutralité vis-à-vis des éditeurs dans l'analyse des besoins, le proof of value et l'exploitation d'une CNAPP – et, en tant que partenaire Wiz, nous apportons une expérience concrète de l'implémentation et de l'exploitation 24/7. Parlons-en.