En analysant les tendances Sécurité & Utilisation du Cloud, le rapport Sysdig observe de réels progrès des entreprises identifiant enfin les domaines à prendre en compte.
Plus d’identités machines que d’identités humaines en entreprise !
Des avancées sont perçues en matière de gestion des identités et des vulnérabilités, de sécurité de l’IA et de détection et de réponse aux menaces. Toutefois, il faut rester vigilant quant à la complexité liés aux identités machines/non-humaines, à la surcharge des images de conteneurs et à l’automatisation des attaques.
Sécurité & Cloud
- IA & Sécurité
Les charges de travail utilisant des packages d’IA et de machine learning affichent une hausse de 500 % en 2024, et les packages d’IA générative en cours d’utilisation ont doublé. Mais l’exposition publique sur internet de ces charges de travail a diminué de 38 %.
- Détection & Réponse aux menaces Cloud
Les équipes de sécurité détectent les menaces en moins de 5 secondes, avec des actions de réponse en 3,5 minutes en moyenne – surpassant la fenêtre d’attaque de 10 minutes dans le cloud (donnant l’avantage aux adversaires).
- Réduction des vulnérabilités In-Use
Les vulnérabilités en cours d’utilisation ont chuté à moins de 6 % avec une nette amélioration de 64 % dans la gestion des vulnérabilités au cours des deux dernières années.
- Sécurité Open-Source
Les organisations utilisent des outils open source (Kubernetes, Prometheus, Falco …) pour défendre leur infrastructure Cloud.
2025 dans le viseur
- Identités machines en hausse
Avec 40 000 fois plus d’identités machines que d’identités humaines, la surface d’attaque s’est élargie. Les identités machines montrent un risque 7,5 fois plus élevé.
- Conteneurs dans la ligne de mire
60 % des conteneurs ne fonctionnent que pendant 60 secondes ou moins. Les attaquants ciblant le Cloud automatisent leur reconnaissance pour identifier et exploiter instantanément les vulnérabilités.
- Risques de sécurité
La taille des images de conteneurs a quintuplé, introduisant des risques de sécurité et des inefficacités opérationnelles. Des images trop volumineuses rendent aussi les déploiements plus coûteux.
- Logiciels Open-source visés
Les cybercriminels s’appuient sur des logiciels malveillants open-source et détournent des logiciels open-source à des fins malveillantes.
Source: Rapport annuel Sysdig – Cybersécurité du Cloud 2025 –
Téléchargez cette ressource
Mac en entreprise : le levier d’un poste de travail moderne
Ce livre blanc répond aux 9 questions clés des entreprises sur l’intégration du Mac : sécurité, compatibilité, gestion, productivité, coûts, attractivité talents, RSE et IA, et l’accompagnement sur mesure proposé par inmac wstore.
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- AI Act : le guide pour prendre le train de l’Omnibus de la conformité
- Adaptation climatique : les entreprises accélèrent, mais peinent à mesurer l’impact financier
- Data centers : 31 600 milliards de dollars d’investissements d’ici 2050, l’énergie au cœur de la nouvelle géographie du calcul
- Analyse Patch Tuesday Septembre 2026
Articles les + lus
La bascule Entra Cloud First : le risque a déjà déménagé, la sécurité pas encore
IA générative dans le secteur public : le cloud souverain s’impose comme priorité
L’illusion du contrôle à l’ère du cloud globalisé
Attaques edge : les fournisseurs, nouvelle cible prioritaire des cybercriminels
Souveraineté des données : bâtir un stockage hybride adapté à l’ère de l’IA
À la une de la chaîne Cloud
- La bascule Entra Cloud First : le risque a déjà déménagé, la sécurité pas encore
- IA générative dans le secteur public : le cloud souverain s’impose comme priorité
- L’illusion du contrôle à l’ère du cloud globalisé
- Attaques edge : les fournisseurs, nouvelle cible prioritaire des cybercriminels
- Souveraineté des données : bâtir un stockage hybride adapté à l’ère de l’IA
