Rapport 2025 sur l'état de la sécurité cloud

Un rendu 3D du rapport 2025 State of Cloud Security d'Orca Security

Des milliards d'actifs cloud. Une vision claire du risque cloud.

Basé sur l'analyse de milliards d'actifs cloud sur AWS, Azure, Google Cloud, Oracle Cloud et Alibaba Cloud, ce rapport révèle les principaux risques et tendances qui façonnent la sécurité du cloud.

Le rapport 2025 State of Cloud Security montre comment les gains de productivité dans le développement logiciel liés à l'utilisation des services cloud créent des défis de passage à l'échelle pour les équipes de sécurité. Les failles traditionnelles, telles que les actifs cloud négligés et les données sensibles exposées, continuent d'augmenter. Dans le même temps, de nouveaux défis émergent, allant de la prolifération rapide des identités non-humaines à un nombre croissant de vulnérabilités liées à l'IA. Le rapport met en lumière la manière dont les équipes de sécurité doivent traiter ces surfaces d'attaque en pleine expansion pour assurer une sécurité cloud efficace.»

Melinda Marks, Directrice de pratique, Cybersécurité chez Enterprise Strategy Group

Constat n°1

L'utilisation du cloud explose, les risques cloud aussi

L'adoption du cloud native s'accélère, mais la sécurité est à la traîne. À mesure que les environnements se complexifient, les équipes font face à des surfaces d'attaque élargies, des ressources obsolètes et une visibilité limitée.

Une photo de Gil Geron, PDG et cofondateur d'Orca Security

La sécurité du cloud a atteint un tournant critique. Alors que les entreprises s'appuient de plus en plus sur le cloud pour accélérer l'innovation et la croissance, plusieurs tendances convergentes redéfinissent les défis auxquels les équipes de sécurité sont confrontées—et les stratégies à adopter pour garder une longueur d'avance.»

Gil Geron
PDG et cofondateur d'Orca Security

Découvrez l'intégralité du rapport 2025 State of Cloud Security

Basé sur des données collectées entre janvier et mai 2025, ce rapport offre une analyse complète des risques cloud réels dans les environnements de production et les dépôts de code sur l'ensemble des grands clouds publics et des secteurs d'activité à l'échelle mondiale.

  • Adoption de l'IA et vulnérabilités de sécurité associées
  • Chemins d'attaque et risques de mouvement latéral
  • Exposition des données sensibles et actifs cloud négligés
  • Vulnérabilités
  • Identités humaines et non-humaines surprivilégiées
  • Failles de sécurité applicative
  • Erreurs de configuration Kubernetes
  • Recommandations clés