Publié le 5 décembre 2023 21h00. Lors de la conférence AWS re:Invent à Las Vegas, Amazon Web Services a réaffirmé son ambition de devenir la plateforme de référence pour le développement d’applications pilotées par l’intelligence artificielle, tout en soulignant l’importance cruciale de la sécurité dans un environnement cloud de plus en plus complexe.
- 95 % des organisations considèrent la sécurité dans le cloud comme un effort collaboratif entre les fournisseurs de services cloud (CSP) et leurs clients.
- 73 % des entreprises préfèrent utiliser les fonctionnalités de sécurité intégrées proposées par les CSP.
- AWS met l’accent sur le développement d’outils de sécurité pour les développeurs, notamment grâce à l’IA agentique, afin de renforcer la protection des applications dès leur conception.
Plus de 60 000 participants ont assisté cette semaine à AWS re:Invent, où le PDG Matt Garman a présenté AWS comme une infrastructure mondiale sécurisée, fiable et disponible, sans équivalent. Il a insisté sur la priorité accordée à la sécurité, affirmant :
« La sécurité est pour nous une priorité. Tout est construit sur cette base. »
Matt Garman, PDG d’AWS
Si AWS a annoncé de nombreuses nouveautés concernant l’analyse, l’intelligence artificielle, le stockage, le calcul, la migration et la modernisation, les annonces spécifiques à la sécurité et à la conformité ont été moins nombreuses. Cependant, plusieurs annonces ont des implications significatives en matière de sécurité, notamment l’amélioration des fonctionnalités de détection des menaces et la gestion de la posture de sécurité du cloud (CSPM).
Une étude récente d’Omdia, une division d’Informa TechTarget, révèle que les organisations placent de plus en plus leurs charges de travail de production dans le cloud pour bénéficier de ses avantages en termes d’évolutivité et d’innovation. Le rapport « L’état de la sécurité du cloud » souligne que les entreprises reconnaissent l’importance du modèle de responsabilité partagée, où le CSP est responsable de la sécurité du cloud lui-même, tandis que l’organisation doit sécuriser les données et les applications qu’elle y déploie.
AWS a mis à jour sa gestion de la sécurité du cloud, Security Hub, pour aider les organisations à atténuer les risques en fournissant un contexte plus précis pour prioriser les actions de protection. Les mises à jour regroupent et corrèlent les signaux de GuardDuty, Amazon Inspector, Security Hub CSPM et Amazon Macie, facilitant ainsi l’identification rapide des problèmes critiques et la priorisation des mesures correctives. De nouvelles améliorations apportées à Amazon GuardDuty Extended Threat Detection ont également ajouté deux résultats de séquence d’attaque pour les instances Amazon EC2 et les tâches Amazon Elastic Container Service.
L’entreprise a également mis l’accent sur l’importance de faciliter la sécurité pour les développeurs, en particulier dans le contexte de l’essor de l’IA agentique. AWS a annoncé Amazon Bedrock AgentCore, qui a été téléchargé 2 millions de fois depuis sa préversion il y a cinq mois, et a introduit une politique en mode aperçu pour définir des limites claires aux actions des agents, ainsi qu’AgentCore Evaluations pour inspecter en permanence la qualité de leur travail. De plus, Kiro, un environnement de développement intégré agentique basé sur l’IA, a été présenté, promettant d’augmenter la productivité des développeurs de 20 à 30 %, voire jusqu’à un facteur de cinq ou dix.
Pour accompagner ces avancées, AWS a également lancé Security Agent, en mode aperçu, qui fonctionne avec Kiro pour identifier en permanence les problèmes de sécurité tout au long du cycle de vie du développement logiciel. Enfin, IAM Policy Autopilot, un nouveau logiciel open source basé sur Serveur MCP, aide les assistants de codage IA à générer des politiques d’accès basées sur l’identité AWS Identity and Access Management.
AWS est en concurrence avec d’autres hyperscalers pour prouver sa capacité à héberger efficacement les charges de travail d’IA, la sécurité étant un facteur clé de différenciation. Selon l’étude Omdia, 99 % des organisations utilisent actuellement (86 %) ou envisagent (13 %) d’utiliser des services cloud pour l’IA. Les principales préoccupations concernant l’infrastructure cloud native restent la technologie IA, la sécurité de la chaîne d’approvisionnement logicielle et la sécurité de l’infrastructure des CSP.
Melinda Marks est directrice de pratique chez Omdia, où elle couvre la sécurité du cloud et des applications.
Omdia est une division d’Informa TechTarget. Ses analystes entretiennent des relations d’affaires avec des fournisseurs de technologies.