Le « nouveau périmètre » : IAAA, moindre privilège et Zero Standing Privilege, RBAC/ABAC et Policy as Code, PAM, fédération SAML/OIDC, identités de workloads — décliné AWS, Azure, GCP, Kubernetes et OpenStack.
NIST SP 800-145, modèles de service, responsabilité partagée, souveraineté et SecNumCloud, IAM cloud — et les attaques emblématiques (IMDS/SSRF).
VPC, security groups, micro-segmentation, WAF — puis Zero Trust selon NIST SP 800-207, ZTNA avec OpenZiti et convergence SASE.
IaC shift-left, scan d'images, SBOM et supply chain ; OWASP API Top 10 et API gateways ; chiffrement, KMS, KEK/DEK, HSM et BYOK.
Les trois angles à ne pas confondre : l'IA pour défendre, la sécurité de l'IA (OWASP LLM, MITRE ATLAS), et la gouvernance (AI Act, ISO 42001).
OpenTelemetry, eBPF, MITRE ATT&CK Cloud, règles Sigma, playbooks NIST SP 800-61, forensics et SOAR : détecter et répondre en environnement cloud.
SecNumCloud, ISO 27017, RGPD, NIS2, DORA, PCI-DSS, HDS, SOC 2 — et l'audit outillé en continu avec Prowler, AWS Config, Azure Policy.