Guide de l'examen ISC2 CCSP (Certified Cloud Security Professional)

La certification **CCSP** est la référence mondiale en sécurité du Cloud. Elle prouve votre expertise dans la conception, la gestion et la sécurisation des données, des applications et de l'infrastructure dans le Cloud.

Selon le modèle de responsabilité partagée en Cloud (SaaS), qui est responsable du chiffrement des données au repos ?

Réponse : Le fournisseur Cloud (Cloud Service Provider).

Dans le SaaS, le fournisseur gère presque toute la pile technologique, y compris la sécurité de l'infrastructure.

Qu'est-ce qu'un CASB (Cloud Access Security Broker) ?

Réponse : Un logiciel de sécurité situé entre les utilisateurs et les applications cloud pour appliquer des politiques de sécurité.

Aide à surveiller l'utilisation du cloud et à prévenir l'exfiltration de données.

Quelle est la principale menace liée à l'utilisation du Cloud public ?

Réponse : Les erreurs de configuration (Misconfigurations).

Les mauvaises configs (ex: S3 ouvert au public) sont la cause majeure des violations de données Cloud.

Que signifie l'élasticité dans un contexte Cloud ?

Réponse : La capacité d'un système à s'adapter dynamiquement à la charge en ajoutant ou retirant des ressources.

Permet d'ajuster les ressources aux besoins réels pour optimiser les coûts et la performance.

Qu'est-ce que le 'Data Sovereignty' (Souveraineté des données) ?

Réponse : Le concept selon lequel les données sont soumises aux lois du pays dans lequel elles sont stockées.

Crucial pour la conformité (ex: RGPD en Europe).

Certifications associées

preload
preload
preload
preload
preload
preload