Cloud par-ci, cloud par-là… Lors de l’arrivée du concept, les grands acteurs installés ont essentiellement critiqué ces architectures, qualifiées de non sécurisées, jusqu’à… ce qu’ils proposent eux-mêmes leurs solutions. Cependant, la problématique surexposée de la sécurité n’a pas disparu pour autant. D’où l’intérêt de ce livre qui ne se limite pas aux uniques aspects liés à la sécurité.
Après une large introduction très didactique consacrée au cloud sous toutes ses formes (deux chapitres et 54 pages), l’auteur aborde les risques et aspects juridiques et les responsabilités de chacun face à ces environnements.
Puis les principes de sécurités font l’objet d’une centaine de pages : architecture, données sensibles, chiffrement, politiques et bonnes pratiques, stockage, client captif du cloud… Le livre se penche sur le cloud interne ou privé, également abordé sous l’angle de la sécurité. Sans oublier le choix d’un fournisseur de cloud : garanties, risques et critères de sécurité.
Enfin, les RSSI apprécieront les 20 pages consacrées au framework d’évaluation de la sécurité de l’information en mode cloud, avec check-lists et métriques.
Un livre illustré de schémas simples mais complets, avec une démarche et un ton pédagogiques et concrets.
La sécurité dans le cloud – Techniques pour une informatique en nuage sécurisée
Vic (J.R.) Winkler
Éditions Pearson
336 pages – environ 37 €