Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Cet article contient les meilleures pratiques de sécurité à utiliser lorsque vous concevez, déployez et gérez vos solutions cloud à l’aide d’Azure. Ces bonnes pratiques découlent de l'expérience de Microsoft avec la sécurité Azure et de l'expérience des clients.
Meilleures pratiques
Ces meilleures pratiques sont destinées à être une ressource pour les professionnels de l’informatique. Les professionnels de l’informatique incluent des concepteurs, des architectes, des développeurs et des testeurs qui créent et déploient des solutions Azure sécurisées.
- Meilleures pratiques pour la protection des secrets
- Meilleures pratiques en matière de sécurité de base de données Azure
- Meilleures pratiques en matière de sécurité et de chiffrement des données Azure
- Meilleures pratiques en matière de sécurité de gestion des identités et de contrôle d’accès Azure
- Meilleures pratiques en matière de sécurité du réseau Azure
- Meilleures pratiques en matière de sécurité opérationnelle Azure
- Meilleures pratiques en matière de sécurité Azure AI
- Meilleures pratiques Azure PaaS
- Bonnes pratiques de sécurité Azure Service Fabric
- Meilleures pratiques pour les charges de travail IaaS dans Azure
- Implémentation d’une architecture réseau hybride sécurisée dans Azure
- Meilleures pratiques en matière de sécurité d’Internet des objets
- Sécurisation des bases de données PaaS dans Azure
- Sécurisation des applications web et mobiles PaaS à l’aide d’Azure App Service
- Sécurisation des applications web et mobiles PaaS à l’aide du Stockage Azure
Étapes suivantes
Microsoft constate que les benchmarks de sécurité peuvent vous aider à sécuriser rapidement les déploiements cloud. Les recommandations de benchmarks de votre fournisseur de services cloud vous donnent un point de départ pour sélectionner des paramètres de configuration de sécurité spécifiques dans votre environnement et vous aident à réduire rapidement les risques pour votre organisation.
Référentiel de sécurité du cloud Microsoft (MCSB)
Le benchmark de sécurité cloud de Microsoft (MCSB) propose des pratiques de sécurité complètes, alignées sur des cadres industriels couvrant les niveaux d’identité, de réseau, de calcul, de protection des données et de gestion.
Note
Microsoft Cloud Security Benchmark v2 (Aperçu) : MCSB v2 est désormais disponible en version preview avec des améliorations significatives, notamment :
- Sécurité de l’intelligence artificielle : Nouveau domaine de contrôle avec sept recommandations couvrant la sécurité des plateformes d’IA, la sécurité des applications IA et la surveillance de la sécurité de l’IA afin de faire face aux menaces et risques lors des déploiements de l’IA.
- Couverture Azure Policy élargie : Passée de plus de 220 à plus de 420 mesures de contrôle basées sur des politiques pour une surveillance complète de la posture de sécurité.
- Guides d’implémentation améliorés : exemples techniques plus détaillés avec des guides de contrôle basés sur les risques et les menaces.
MCSB v2 inclut de nouvelles directives pour les charges de travail informatiques confidentielles. Vous pouvez appliquer et surveiller MCSB v2 via Azure Policy. Pour plus d’informations, consultez Vue d’ensemble du benchmark de sécurité cloud Microsoft v2 (préversion).
Recommandations d’implémentation :
- Surveiller la conformité : Utilisez le tableau de bord de conformité réglementaire Microsoft Defender for Cloud pour suivre la conformité aux benchmarks de sécurité Microsoft Cloud et identifier les lacunes de sécurité.
- Appliquer les bases de référence : implémenter Azure Policy pour auditer et imposer des bases de configuration sécurisées basées sur les recommandations du Microsoft Cloud Security Benchmark v2 (preview).
- Évaluer les charges de travail de l’IA : Examinez les nouveaux contrôles de sécurité de l’intelligence artificielle dans le Microsoft Cloud Security Benchmark v2 (aperçu) si vous déployez des charges de travail IA/ML afin d’assurer une sécurité adéquate de la plateforme, des applications et de la surveillance.
Pour obtenir une collection complète de recommandations de sécurité à impact élevé, consultez le benchmark de sécurité cloud Microsoft.
Microsoft 'Secure Future Initiative(SFI)
Microsoft Secure Future Initiative (SFI) est une initiative multi-années qui avance la façon dont Microsoft conçoit, crée, teste et exploite sa technologie. SFI fournit des meilleures pratiques de sécurité basées sur six piliers d’ingénierie alignés sur les principes de confiance zéro et le NIST Cybersecurity Framework 2.0 :
- Protéger les identités et les secrets : MFA résistant au phishing, identités gérées et gestion centralisée des secrets.
- Protéger les locataires et isoler les systèmes : Forte isolation des locataires et gouvernance de la configuration.
- Protéger les réseaux : segmentation granulaire du réseau et connectivité consciente de l’identité.
- Protéger les systèmes d’ingénierie : Sécuriser le cycle de vie du développement logiciel et la protection de la chaîne d’approvisionnement.
- Surveiller et détecter les menaces : télémétrie unifiée et analyse des menaces.
- Accélérer la réponse et la remédiation : Réponse automatisée aux incidents et apprentissage continu.
Pour obtenir des conseils sur l’adoption des meilleures pratiques SFI au sein de votre organisation, consultez Les meilleures pratiques en matière d’adoption de l’initiative d’avenir sécurisé.