Présentation de Wiz

Wiz est une plateforme CNAPP de sécurité cloud qui centralise la visibilité et la priorisation des risques sur AWS, Azure, GCP et Kubernetes via une approche agentless et API-first. L’outil unifie CSPM (posture), CWPP (workloads) et fonctions de conformité afin de cartographier configurations, identités, vulnérabilités et données sensibles dans un graphe de sécurité, puis de remonter un score de risque contextualisé. L’objectif est d’offrir une sécurité dans le cloud cohérente à l’échelle multi-cloud, sans surcharger les équipes opérations.

La plateforme met l’accent sur une couverture continue du cloud computing et une analyse code-to-cloud pour relier failles applicatives, erreurs d’IaC et exposition en production. En posture CSPM, Wiz audite les écarts aux politiques et cadres de conformité ; en CWPP, il corrèle vulnérabilités, secrets, permissions et chemins d’attaque probables. Cette consolidation réduit les faux positifs et oriente vers les actions à plus fort impact, tout en s’intégrant aux pipelines CI/CD et aux outils ITSM.

Pour la sécurité cloud AWS, Wiz exploite les API des comptes et services afin d’inventorier les actifs, d’identifier les « toxic combinations » (mauvais réglages + identité à privilèges + donnée exposée) et de proposer des remédiations priorisées. Les équipes sécurité et DevOps accèdent à un même modèle de données pour traiter incidents, durcir les configurations et documenter la conformité, ce qui facilite la gouvernance et la traçabilité.

Le déploiement est SaaS, sans agents obligatoires, avec extensions possibles (capteurs runtime) pour élargir la détection à des environnements hybrides. Les usages typiques couvrent l’évaluation de posture, la gestion de vulnérabilités unifiée, la sécurisation du cloud en continu et la sécurité cloud computing orientée conformité. Des offres de support incluent des niveaux 8×5 et 24/7/365 selon le plan, pour accompagner la montée en maturité et la sécurité multi-cloud à grande échelle.

Catégories

95% de compatibilité

Sécurité Cloud & CNAPP

  • Conformité out-of-the-box : mapping ISO 27017/27018, CIS, PCI avec rapports d’écarts
  • Détection de drift entre IaC et runtime (écarts de configuration)
  • Remédiation guidée OU auto-remediation via PR Terraform / Lambda-Functions
  • JIT entitlements pour rôles cloud (élévation temporaire + révocation auto)
  • Découverte multi-cloud agentless via APIs (AWS/Azure/GCP) OU connecteur multi-clusters Kubernetes pour inventaire
  • Détection de secrets & clés dans images, variables d’environnement et manifests K8s
  • Protection runtime des workloads conteneurs : eBPF/agent OU sidecar/DaemonSet
  • Génération auto de network policies K8s OU durcissement groupes de sécurité cloud
  • CWPP : scan d’images & registries (ECR/ACR/GCR) OU scan en pipeline CI (CVE)
  • Sécurité Kubernetes de base : RBAC, Pod Security/PSA, contrôles de configuration
  • Détection d’expositions de stockage (buckets/objets publics, policies trop ouvertes)
  • Analyse de chemins d’attaque : corrélation vulnérabilités/misconfigs/permissions
  • Analyse IaC (Terraform/CloudFormation) avec policy as code & corrections proposées
  • Least-privilege automatisé : recommandations de rightsizing & simulation “what-if”
  • SBOM & attestations d’images (signatures, provenance) pour la supply-chain
  • CIEM : cartographie des permissions & détection des droits excessifs (utilisateurs, rôles, clés)
  • Détection comportementale via logs cloud (CloudTrail/Activity) & flux réseau corrélés
  • Admission control : politiques OPA/Gatekeeper OU Kyverno (bloquantes)
  • Détection de misconfigurations CSPM avec benchmarks CIS/NIST et règles managées
  • Auto-remediation autonome avec fenêtres de changement, tests & rollback sécurisé
90% de compatibilité

Sécurité des Conteneurs

  • Cryptage des données stockées dans les conteneurs
  • Gestion des secrets pour les conteneurs
  • Scannage d'images de conteneurs
  • Gestion des vulnérabilités spécifiques aux conteneurs
  • Isolation des conteneurs
  • Conformité aux normes et régulations spécifiques aux conteneurs
  • Protection des APIs de conteneurs
  • Surveillance en temps réel des conteneurs
  • Automatisation de la réponse aux incidents de sécurité
  • Détection des anomalies comportementales du conteneur
  • Protection contre les attaques zero-day sur les conteneurs
  • Intégration avec les plateformes de conteneurs existantes
  • Journalisation et audit des activités des conteneurs
  • Protection de l'environnement d'exécution du conteneur
  • Contrôle d'accès basé sur les rôles aux conteneurs
  • Gestion des politiques de sécurité spécifiques aux conteneurs
  • Contrôle des configurations de sécurité des conteneurs
  • Gestion de l'intégrité des conteneurs
  • Protection du réseau de conteneurs
  • Détection et prévention des intrusions (IDS/IPS) pour les conteneurs
80% de compatibilité

Gestion des Risques de Cybersécurité

  • Évaluation et atténuation des risques spécifiques au cloud
  • Suivi des indicateurs de risque clés (KRI)
  • Automatisation de la réponse aux incidents de sécurité
  • Tableau de bord pour une visibilité complète sur les risques
  • Surveillance en temps réel des risques de cybersécurité
  • Gestion des vulnérabilités et des menaces
  • Gestion du cycle de vie des risques de cybersécurité
  • Intégration avec les systèmes SIEM pour une visibilité complète
  • Gestion de la continuité et de la reprise après sinistre
  • Gestion des actifs de l'entreprise pour évaluer l'exposition aux risques
  • Simulation de scénarios de menace pour l'évaluation des risques
  • Rapports de conformité aux normes de cybersécurité
  • Gestion de l'intégrité des systèmes pour prévenir les altérations
  • Gestion des incidents de cybersécurité
  • Audit et journalisation des activités de sécurité
  • Évaluation et classification des risques de cybersécurité
  • Planification et test des plans de réponse aux incidents
  • Évaluation des risques de tiers et de la chaîne d'approvisionnement
  • Éducation et formation à la sécurité pour réduire les risques humains
  • Prévision des risques de cybersécurité basée sur l'IA
80% de compatibilité

Solution DSPM (Data Security Posture Management)

  • Rapports de conformité intégrés (RGPD, ISO 27017/27018, HIPAA)
  • Classification des données structurées OU non structurées
  • Alertes en temps réel sur les incidents de sécurité des données
  • Évaluation du niveau de risque par classification métier (finance, RH, santé)
  • Gestion des accès aux données sensibles (IAM, ACL, permissions)
  • Surveillance continue des risques liés aux API et SaaS
  • Analyse du chiffrement appliqué aux données au repos et en transit
  • Intégration avec les outils SIEM OU SOAR existants
  • Découverte automatique des données sensibles (PII, PHI, secrets)
  • Cartographie multi-réglementaire (PCI DSS, CCPA, LGPD)
  • Détection des données orphelines OU non utilisées
  • Détection des configurations à risque sur les stockages cloud
  • Cartographie des flux et emplacements de données multi-cloud
  • Intégration avec CASB OU CNAPP pour couverture étendue
  • Détection des données exposées publiquement (bucket S3, GCS, Blob)
  • Priorisation des correctifs de sécurité liés aux expositions de données
  • Analyse prédictive des risques de fuite de données par IA
  • Simulation d’attaques sur la posture de sécurité data (Breach & Attack Simulation)
  • Analyse des accès anormaux aux données (UEBA)
  • Contrôle des partages externes de fichiers et dossiers collaboratifs
70% de compatibilité

Logiciels de cyber protection et sécurité des données

  • Authentification multi-facteurs (MFA)
  • Détection des comportements anormaux
  • Intégration avec les systèmes ERP et CRM
  • Isolation des fichiers infectés
  • Surveillance des activités des fichiers
  • Sécurisation des données sur le cloud
  • Rapports d'audit & de conformité
  • Restauration rapide des données
  • Chiffrement AES-256 des données
  • Détection proactive des menaces par IA
  • Gestion centralisée des accès
  • Sauvegarde automatique et planifiée
  • Détection des vulnérabilités des logiciels
  • Protection des machines virtuelles
  • Gestion des clés de chiffrement
  • Protection contre les attaques par phishing
  • Protection contre les ransomwares
  • Protection des e-mails contre les menaces
  • Pare-feu intégré
  • Surveillance en temps réel des terminaux
70% de compatibilité

Solutions de Cybersécurité pour Entreprises

  • Gestion de la sécurité des informations et des événements (SIEM)
  • Réponse automatique aux incidents
  • Protection contre les attaques zero-day
  • Détection d'intrusion et prévention (IDS/IPS)
  • Analyse comportementale des utilisateurs
  • Gestion des accès et des identités
  • Sécurité du cloud
  • Gestion des vulnérabilités
  • Protection contre les malwares en temps réel
  • Gestion des menaces internes
  • Conformité réglementaire
  • Intégration avec les systèmes existants
  • Cryptage des données
  • Authentification multi-facteurs (MFA)
  • Protection contre le phishing
  • Formation à la sensibilisation à la sécurité
  • Sécurité des terminaux
  • Protection du courrier électronique
  • Firewall avancé
  • Protection contre les attaques par déni de service (DDoS)
70% de compatibilité

Sécurité applicative (AppSec)

  • Gestion des vulnérabilités
  • Gestion du cycle de vie de la sécurité des applications
  • Protection des données sensibles en transit et au repos
  • Journalisation et audit
  • Intégration avec les systèmes de gestion des identités et des accès (IAM)
  • Sécurité des API
  • Authentification multifactorielle
  • Contrôle d'accès basé sur les rôles
  • Gestion des correctifs de sécurité
  • Cryptage des données
  • Détection et prévention des intrusions
  • Conformité à la réglementation et aux normes de sécurité
  • Analyse statique du code (SAST)
  • Surveillance en temps réel et alertes
  • Protection contre les attaques XSS (Cross-Site Scripting)
  • Protection contre les attaques CSRF (Cross-Site Request Forgery)
  • Protection contre les attaques par injection SQL
  • Protection contre les attaques de déni de service (DoS)
  • Analyse interactive de la sécurité des applications (IAST)
  • Analyse dynamique des applications (DAST)
70% de compatibilité

Sécurité du Cloud pour Entreprises

  • Protection contre les menaces et les logiciels malveillants
  • Gestion des configurations de sécurité
  • Récupération après sinistre et sauvegardes
  • Intégration SSO (Single Sign-On)
  • Cryptage des données
  • Conformité aux normes et régulations (GDPR, HIPAA, etc.)
  • Réponse aux incidents et gestion des événements de sécurité
  • Contrôle d'accès basé sur les rôles
  • Protection contre les menaces internes
  • Isolation des charges de travail
  • Journalisation et surveillance des activités
  • Gestion des identités et des accès (IAM)
  • Gestion des vulnérabilités
  • Sécurité des données en transit et au repos
  • Gestion des clés de cryptage
  • Détection et prévention des intrusions (IDS/IPS)
  • Protection de l'API du cloud
  • Contrôle de l'accès aux terminaux
  • Segmentation du réseau
  • Protection contre les attaques DDoS
65% de compatibilité

Logiciels Attack Surface Management (EASM / CAASM)

  • Détection d’expositions courantes (buckets/object storage publics, listings, fichiers sensibles)
  • Assistant de remédiation priorisée (playbooks ITSM) OU auto-fermeture de services cloud publics
  • Analyse de chemins d’attaque externes (graph) vers actifs critiques
  • Alertes de drift & changements (nouveau sous-domaine/service, variation de surface)
  • Cartographie unifiée de l’external attack surface par organisation/filiale
  • Découverte continue des actifs internet (domaines/sous-domaines, IP, ports, certificats)
  • Déduplication & normalisation des actifs (CNAME, IP partagées, multi-cloud)
  • Règles d’exposition personnalisables par périmètre/filiale/criticité métier
  • Découverte cloud agentless (AWS/Azure/GCP) OU import d’inventaires CSPM
  • Priorisation du risque par exploitabilité (service exposé + version vulnérable/CVE)
  • Export tickets ITSM (Jira/ServiceNow) OU synchro CMDB (ServiceNow/GLPI)
  • Rapprochement EASM↔CAASM : association automatique des actifs aux propriétaires/équipes (ownership)
  • Fingerprinting des services/technologies exposés (bannières, CMS, frameworks, versions)
  • Détection du shadow IT (apps/SaaS exposés et non référencés)
  • Surveillance certificats via CT logs (découverte domaines oubliés) & suivi de pinning
  • Veille M&A : extension automatique du périmètre (WHOIS, CT logs, registres) pour entités acquises
  • Hygiène DNS/TLS de base (records orphelins, certificats expirés/faibles, redirections)
  • Validation active non intrusive (headless browser, screenshots) OU scans légers authentifiés
  • Suivi des dépendances tierces (CDN, fournisseurs, JS externes) & risques supply chain
  • Détection de typosquatting/sous-domaines abusifs liés à la marque (sur périmètre déclaré)
50% de compatibilité

Solution BAS (Breach & Attack Simulation)

  • Analyse des chaînes d’attaque complètes (Kill Chain)
  • Reporting conformité (ISO 27001, NIS2, DORA, PCI-DSS)
  • Tests continus et planifiés
  • Tableaux de bord exécutifs pour DSI/RSSI
  • Alertes et recommandations correctives automatisées
  • Intégration SIEM / SOAR / EDR
  • Rapports de posture sécurité en temps réel
  • Automatisation des scénarios MITRE ATT&CK
  • Priorisation des vulnérabilités selon l’impact métier
  • API d’intégration avec GRC et ITSM
  • Simulation d’attaques multi-vecteurs (phishing, malware, exfiltration)
  • Simulation d’attaques internes (insider threat)
  • Analyse comparative avec benchmarks sectoriels
  • Scénarios personnalisables selon le secteur (banque, santé, industrie)
  • Mesure de l’efficacité des contrôles (firewall, EDR, SIEM)
  • Simulation ransomware & exfiltration de données
  • Tests de phishing et sensibilisation employés
  • Support Red Team & Blue Team collaboratif
  • Validation des processus SOC (détection & réponse)
  • Validation post-migration cloud & SaaS
50% de compatibilité

Solutions de Sécurité Informatique pour Entreprises

  • Sécurité des bases de données
  • Gestion des configurations de sécurité
  • Chiffrement des données
  • Gestion des journaux et SIEM
  • Gestion de la vulnérabilité et des correctifs
  • Détection d'anomalies comportementales
  • Protection contre les malwares
  • Gestion de la continuité des affaires
  • Gestion de l'authentification et des accès
  • Sécurité du cloud
  • Formation et sensibilisation à la sécurité
  • Prévention des intrusions réseau
  • Protection des applications web
  • Protection contre les rançongiciels
  • Protection du courrier électronique et anti-spam
  • Sécurité des réseaux sans fil
  • Détection et réponse aux menaces (EDR)
  • Protection des terminaux
  • Pare-feu avancé
  • Test de pénétration et d'évaluation de la sécurité
45% de compatibilité

Solutions de Gestion des Vulnérabilités

  • Évaluation des risques associés aux vulnérabilités
  • Support pour plusieurs environnements (cloud, sur site, hybride)
  • Scans de vulnérabilités réguliers et automatisés
  • Classification et hiérarchisation des vulnérabilités
  • Gestion de la conformité aux réglementations de sécurité
  • Gestion des tickets pour le suivi des vulnérabilités
  • Prise en charge de l'analyse de vulnérabilité basée sur l'agent et sans agent
  • Surveillance continue de l'environnement de l'entreprise
  • Intégration avec d'autres outils de sécurité
  • Support pour les normes de vulnérabilité comme CVE et CVSS
  • Tableau de bord intuitif pour le suivi des vulnérabilités
  • Rapports détaillés de vulnérabilités
  • Détection des vulnérabilités Zero-Day
  • Gestion des actifs de l'entreprise
  • Intégration avec les systèmes de gestion des configurations
  • Intégration avec les systèmes de gestion des correctifs
  • Support pour les tests de pénétration
  • Notifications en temps réel des nouvelles vulnérabilités
  • Recherche et analyse des vulnérabilités dans les applications web
  • Suivi des correctifs et des mises à jour

Tout savoir sur Wiz

Les alternatives à Wiz

Articles

Illustration:Anti-DDoS : les meilleures pratiques pour défendre votre site e-commerce...

Anti-DDoS : les meilleures pratiques pour défendre votre site e-commerce en 2025

Découvrez comment protéger efficacement votre site e-commerce en 2025 contre les attaques DDoS : WAF, outils anti-DDoS, bonnes pratiques et étude de cas.

15 avr.
Illustration:Starlink Entreprise : avis, tarifs et alternatives souveraines française...

Starlink Entreprise : avis, tarifs et alternatives souveraines françaises 2026

Starlink Entreprise : avis complet 2026. Prix, Cloud Act, dépendance US et meilleures alternatives souveraines françaises pour les DSI et responsables télécom.

15 avr.
Illustration:Priorités de rentrée pour un RSSI : Checklist ✔️ Cybersécurité

Priorités de rentrée pour un RSSI : Checklist ✔️ Cybersécurité

Renforcez votre stratégie de cybersécurité avec cette checklist ✔️ de rentrée pour les RSSI : gestion des accès, évaluation des risques, IA et surveillance.

14 avr.