Sécurité du Cloud : principes & responsabilité partagée
Sécuriser le cloud commence par savoir précisément qui est responsable de quoi. Ce module fondateur pose les modèles, le paysage souverain français — et les attaques qui n’existent que dans le cloud.

Extrait du support — le modèle de responsabilité partagée.
Ce que couvre ce cours
- Le cloud selon le NIST (SP 800-145) : les modèles de service IaaS · PaaS · SaaS · FaaS et la frontière de responsabilité — qui patche quoi ? ; les modèles de déploiement ;
- Souveraineté et paysage français : l’outil d’aide à la décision ANSSI, la typologie des SI, les acteurs SecNumCloud du catalogue ANSSI, et les quatre dimensions de la souveraineté ;
- Le modèle de responsabilité partagée en détail, et les spécificités sécurité du cloud ;
- Défense en profondeur : les couches, et l’anatomie d’une architecture cloud sécurisée (déclinaison concrète sur un VPC 3-tiers) ;
- IAM appliqué au cloud : AAA, principes, et les implémentations AWS / Azure / GCP / Kubernetes / OpenStack ;
- Les attaques emblématiques du cloud : IMDS et SSRF, le confused deputy — et le panorama des menaces.
Objectifs pédagogiques
- Tracer la frontière de responsabilité pour chaque modèle de service ;
- Positionner une organisation dans le paysage souverain (SecNumCloud, doctrine publique) ;
- Reconnaître les patterns d’attaque propres au cloud.
