Académie CloudSec

Bienvenue à l'académie CloudSec, votre guide pour naviguer dans l'océan des acronymes de sécurité cloud et le jargon de l'industrie. Simplifiez-vous la vie grâce à un contenu clair, concis et rédigé par des experts, qui couvre les principes fondamentaux et les bonnes pratiques.

Penetration testing vs. red teaming

Équipe d'experts Wiz

Penetration testing finds exploitable weaknesses; red teaming measures whether attackers can turn those weaknesses into real attacks before your teams detect and stop them.

What is red teaming?

Équipe d'experts Wiz

Red teaming evaluates how well your organization detects, contains, and responds to realistic attacks by using ethical hackers to pursue specific objectives.

Regarder la démo de 12 minutes

Regardez comment Wiz transforme la visibilité instantanée en une remédiation rapide.

Pour plus d’informations sur la façon dont Wiz traite vos données personnelles, veuillez consulter notre Politique de confidentialité.

Wiz starWiz starWiz starWiz star

Qu’est-ce que la sécurité du cloud ? [cloud security]

Équipe d'experts Wiz

La sécurité cloud vise à protéger les environnements cloud contre des menaces spécifiques en s’appuyant sur des modèles de services et de déploiement. Face aux limites des solutions traditionnelles, des plateformes comme les CNAPP offrent une protection complète adaptée aux défis du cloud moderne.

Using eBPF in Kubernetes: A security overview

Équipe d'experts Wiz

eBPF provides deep visibility into network traffic and application performance while maintaining safety and efficiency by executing custom code in response to the kernel at runtime.

SAST vs. SCA : quelle différence ?

Le SAST (Static Application Security Testing) analyse le code source personnalisé pour identifier les vulnérabilités de sécurité potentielles, tandis que le SCA (Software Composition Analysis) se concentre sur l'évaluation des composants tiers et open source pour les vulnérabilités connues et la conformité aux licences.

What is IDOR (Insecure Direct Object Reference)?

Équipe d'experts Wiz

IDOR (insecure direct object reference) is an access control flaw that leaks data when apps skip authorization checks. See how IDOR works and how to prevent it.