
Étude approfondie
Rapport 2025 sur l'état de la sécurité cloud
Traquer les menaces à l'ère du risque permanent

Des milliards d'actifs cloud. Une vision claire du risque cloud.
Basé sur l'analyse de milliards d'actifs cloud sur AWS, Azure, Google Cloud, Oracle Cloud et Alibaba Cloud, ce rapport révèle les principaux risques et tendances qui façonnent la sécurité du cloud.
Le rapport 2025 State of Cloud Security montre comment les gains de productivité dans le développement logiciel liés à l'utilisation des services cloud créent des défis de passage à l'échelle pour les équipes de sécurité. Les failles traditionnelles, telles que les actifs cloud négligés et les données sensibles exposées, continuent d'augmenter. Dans le même temps, de nouveaux défis émergent, allant de la prolifération rapide des identités non-humaines à un nombre croissant de vulnérabilités liées à l'IA. Le rapport met en lumière la manière dont les équipes de sécurité doivent traiter ces surfaces d'attaque en pleine expansion pour assurer une sécurité cloud efficace.»
Melinda Marks, Directrice de pratique, Cybersécurité chez Enterprise Strategy Group
Constat n°1
L'utilisation du cloud explose, les risques cloud aussi
L'adoption du cloud native s'accélère, mais la sécurité est à la traîne. À mesure que les environnements se complexifient, les équipes font face à des surfaces d'attaque élargies, des ressources obsolètes et une visibilité limitée.
32%
des actifs cloud sont dans un état négligé
115
nombre moyen de vulnérabilités par actif cloud
Constat n°2
Les surfaces d'attaque s'étendent, et leurs conséquences s'aggravent
Les risques cloud modernes ne sont pas seulement nombreux : ils sont de plus en plus interconnectés. Une simple mauvaise configuration ou un actif exposé peut ouvrir la voie à des dizaines, voire des centaines de chemins d'attaque.
76%
des organisations ont au moins un actif exposé à Internet permettant le mouvement latéral
36%
des organisations ont au moins un actif cloud lié à plus de 100 chemins d'attaque
13%
ont au moins un actif cloud lié à plus de 1 000 chemins d'attaque
Constat n°3
L'adoption de l'IA s'est généralisée, tout comme ses risques
La plupart des entreprises utilisent l'IA dans le cloud, ce qui introduit de nouveaux risques, notamment des CVE liées à l'IA permettant l'exécution de code à distance.
84%
des organisations utilisent désormais l'IA dans le cloud
62%
des organisations ont au moins un package IA vulnérable dans leur environnement cloud

La sécurité du cloud a atteint un tournant critique. Alors que les entreprises s'appuient de plus en plus sur le cloud pour accélérer l'innovation et la croissance, plusieurs tendances convergentes redéfinissent les défis auxquels les équipes de sécurité sont confrontées—et les stratégies à adopter pour garder une longueur d'avance.»
Gil Geron
PDG et cofondateur d'Orca Security
Découvrez l'intégralité du rapport 2025 State of Cloud Security
Basé sur des données collectées entre janvier et mai 2025, ce rapport offre une analyse complète des risques cloud réels dans les environnements de production et les dépôts de code sur l'ensemble des grands clouds publics et des secteurs d'activité à l'échelle mondiale.
Découvrez les tendances et les défis les plus urgents en matière de sécurité cloud, notamment :
- Adoption de l'IA et vulnérabilités de sécurité associées
- Chemins d'attaque et risques de mouvement latéral
- Exposition des données sensibles et actifs cloud négligés
- Vulnérabilités
- Identités humaines et non-humaines surprivilégiées
- Failles de sécurité applicative
- Erreurs de configuration Kubernetes
- Recommandations clés