What is an API gateway?
API gateways route, authenticate, and control traffic between clients and backend services. Learn how they work, their benefits, and their security limits.
Bienvenue à l'académie CloudSec, votre guide pour naviguer dans l'océan des acronymes de sécurité cloud et le jargon de l'industrie. Simplifiez-vous la vie grâce à un contenu clair, concis et rédigé par des experts, qui couvre les principes fondamentaux et les bonnes pratiques.
Voyez comment Wiz transforme les fondamentaux de la sécurité cloud en résultats concrets.
API gateways route, authenticate, and control traffic between clients and backend services. Learn how they work, their benefits, and their security limits.
API testing verifies that your APIs return the right data, perform well, and stay secure. Learn the types, tools, testing process, and key best practices.
Container escape is when an attacker breaks out of a container’s isolation to gain unauthorized access to the host system.
Les garde-fous de l’IA (également appelés garde-corps LLM ou garde-fous GenAI) sont des contrôles de sécurité préventifs qui limitent le comportement d’un système d’IA dans des limites de politique définies.
Regardez comment Wiz transforme la visibilité instantanée en une remédiation rapide.
External vulnerability scanning is a way to find weaknesses in your public-facing systems by testing them from outside your network. This means you see your environment the same way an attacker on the internet would see it.
Open-source software (OSS) software composition analysis (SCA) tools are specialized solutions designed to analyze an application's open-source components and dependencies.
Le renseignement de source ouverte (OSINT) est un cadre qui implique la collecte, l’analyse et l’interprétation de données accessibles au public afin d’obtenir des informations sur les cybermenaces, les activités adverses et les techniques d’attaque. L’OSINT identifie les informations apparemment inoffensives qui, si elles étaient analysées avec l’état d’esprit d’un attaquant, pourraient révéler des failles critiques dans la posture de sécurité d’une entreprise.
Les outils d’analyse de la composition logicielle (SCA) indexent vos dépendances logicielles pour vous donner une visibilité sur les packages que vous utilisez et les vulnérabilités qu’ils contiennent.
Application security testing (AST) is a set of processes designed to detect and address security gaps during the early phases of the software development lifecycle (SDLC). In other words, teams take steps in pre-production to identify and mitigate risks before applications are released into operational environments.
SecDevOps is essentially DevOps with an emphasis on moving security further left. DevOps involves both the development team and the operations team in one process to improve deployment performance and service customers faster.
Managed cloud security helps organizations scale protection across cloud environments by outsourcing key operations like detection, response, and compliance monitoring.
Découvrez les principaux problèmes de sécurité du cloud qui affectent les entreprises aujourd’hui. Découvrez comment gérer les risques, les menaces et les défis liés à la sécurité du cloud pour protéger votre environnement cloud.
La gestion de la posture de sécurité SaaS (SSPM) est un ensemble d’outils conçus pour sécuriser les applications SaaS en identifiant les erreurs de configuration, en gérant les autorisations et en garantissant la conformité réglementaire dans l’ensemble du patrimoine numérique de votre organisation.
20 essential security best practices every DevOps team should start with
Data risk management involves detecting, assessing, and remediating critical risks associated with data. We're talking about risks like exposure, misconfigurations, leakage, and a general lack of visibility.
Open-source security is the collection of tools and processes used to secure and manage the lifecycle of open-source software (OSS) and dependencies from development to production.
Application security frameworks are essential guidelines, best practices, and tools designed to help organizations stay consistent in their security practices, meet compliance requirements, and effectively manage risks associated with application security.
Cloud vulnerability management is the continuous process of identifying, classifying, prioritizing, and remediating security vulnerabilities in your cloud environment.
CI/CD security scanning is the practice of adding automated security checks into your build and deployment pipelines. This means every meaningful code change is tested for risk before it can reach production.