Prendre rendez-vous

CNAPP & CSPM : du finding isolé au chemin d'attaque

Comment CSPM, CWPP, CIEM, KSPM et DSPM convergent vers les Cloud-Native Application Protection Platforms – et pourquoi le contexte est déterminant pour leur efficacité.

Mise à jour: juillet 2026 · Valeri Milke, Lead Auditor ISO 27001 & ISO 42001

5disciplines qui convergent vers la CNAPP : CSPM, CWPP, CIEM, KSPM, DSPM
3 sur 4organisations avaient déjà adopté une CNAPP ou prévoyaient de le faire (enquête CSA 2023, 1 201 responsables)
32 %ne pouvaient pas prioriser leurs mesures de sécurité face au flot d'alertes souvent imprécises (enquête CSA)
~32 Mdde dollars US : rachat de Wiz par Google, finalisé en mars 2026

Pendant des années, la sécurité cloud s'est fragmentée en disciplines distinctes : vérification des configurations d'un côté, protection des workloads de l'autre, avec des outils séparés pour les droits d'accès, Kubernetes et les données. Les Cloud-Native Application Protection Platforms (CNAPP) – un terme forgé par le cabinet d'analystes Gartner – réunissent ces fonctions dans une plateforme dotée d'un modèle de données commun. La véritable valeur ajoutée tient moins à la somme des fonctions qu'au contexte : seule la mise en relation des erreurs de configuration, des vulnérabilités, des identités et de l'exposition réseau révèle quels risques sont réellement exploitables. Cet article clarifie les notions et présente des critères de sélection et d'exploitation.

L'essentiel en un coup d'œil

Six blocs thématiques — touchez pour déplier.

Cartographie des notions : du CSPM au DSPM

Cinq disciplines de la sécurité cloud en un coup d'œil — touchez un onglet.

Configurations
  • Vérifie en continu les configurations cloud par rapport aux politiques et aux benchmarks.
  • Met au jour les erreurs de configuration et les écarts de conformité.
Cloud Security Posture ManagementPolitiquesBenchmarksErreurs de configurationÉcarts de conformité

Normes & sources

Le contenu de cette page s'appuie sur les guides et études suivants, accessibles publiquement.

Microsoft Learn · 2026

Microsoft Defender for Cloud Overview

Décrit Defender for Cloud comme une CNAPP avec les composants clés CSPM, DevSecOps et CWPP, y compris l'analyse des chemins d'attaque et le Cloud Security Graph (état : avril 2026).

Wiz Academy · 2026

CNAPP 101: An Intro to Cloud Native Application Protection Platforms

Point de vue éditeur sur les composants d'une CNAPP, le scan sans agent et l'analyse des chemins d'attaque basée sur graphe ; atteste également que le terme a été forgé par Gartner (consulté en juillet 2026).

Cloud Security Alliance · 2023

Cloud Native Application Protection Platform Survey Report

Enquête auprès de 1 201 responsables IT et sécurité (commandée par Microsoft) sur l'adoption des CNAPP dans les environnements multi-cloud et les difficultés de priorisation liées au flot d'alertes.

Cloud Security Alliance – AI Safety Initiative · 2026

Wiz Joins Google: CNAPP Market Consolidation Risks

Note de recherche du 13 mars 2026 sur le rachat de Wiz par Google, finalisé le 11 mars 2026, et sur la gestion des risques fournisseurs liés aux CNAPP.

NIST · 2017

SP 800-190: Application Container Security Guide

Document de référence sur la sécurité des conteneurs tout au long du cycle de vie – des images au runtime en passant par les registries et l'orchestration.

BSI · 2020

Kriterienkatalog Cloud Computing (C5)

Exigences minimales pour un cloud computing sécurisé et cadre de référence pour les audits de conformité, sur lequel les politiques CSPM peuvent s'aligner ; selon le BSI, profondément remanié en 2025/26.

Vous planifiez la sélection ou l'introduction d'une CNAPP ?

Nous vous accompagnons en toute neutralité vis-à-vis des éditeurs dans l'analyse des besoins, le proof of value et l'exploitation d'une CNAPP – et, en tant que partenaire Wiz, nous apportons une expérience concrète de l'implémentation et de l'exploitation 24/7. Parlons-en.