Aller au contenu
Annuaire
Rubriques
Annuaire des entreprises

Wiz, la sécurité du cloud par la mise en contexte des risques

Wiz, la sécurité du cloud par la mise en contexte des risques
L’essentiel

Fondée en 2020 et basée à New York, Wiz développe une plateforme de cybersécurité pour les infrastructures et les applications cloud. Son approche rapproche vulnérabilités, configurations et droits d’accès pour aider les entreprises à traiter les risques les plus critiques.

À retenir

Fondée en 2020 et basée à New York, Wiz développe une plateforme de cybersécurité pour les infrastructures et les applications cloud. Son approche rapproche vulnérabilités, configurations et droits d’accès pour aider les entreprises à traiter les risques les plus critiques.

Wiz s’adresse aux entreprises dont les applications et les données sont réparties entre plusieurs environnements cloud. Cette société américaine cherche à résoudre une difficulté centrale pour les équipes de sécurité : comprendre quelles failles présentent un danger réel, au-delà du volume d’alertes générées par les outils spécialisés. Sa plateforme rassemble une vue des ressources, des identités et des données afin de faire apparaître les chemins qu’un attaquant pourrait emprunter.

Une entreprise issue de l’écosystème israélien

Wiz est créée en 2020 par Assaf Rappaport, Ami Luttwak, Yinon Costica et Roy Reznik. Les quatre cofondateurs avaient auparavant développé Adallom, une entreprise de sécurité rachetée par Microsoft en 2015, puis travaillé au sein du groupe américain. Installée à New York, Wiz conserve des racines importantes dans l’écosystème technologique israélien, notamment pour sa recherche et son développement.

Son essor accompagne la généralisation du cloud dans les grandes organisations et le besoin de sécuriser des infrastructures devenues plus distribuées. En mars 2025, Google annonce un accord pour acquérir Wiz pour 32 milliards de dollars, avec l’objectif de renforcer Google Cloud dans la cybersécurité. Cette annonce souligne la place stratégique prise par la protection des environnements cloud, y compris lorsque ceux-ci combinent plusieurs fournisseurs.

Relier les vulnérabilités à leur contexte

Wiz appartient à la catégorie des plateformes de protection des applications cloud natives, généralement désignée par le sigle CNAPP. Son périmètre couvre notamment l’évaluation des configurations, la détection des vulnérabilités, l’analyse des permissions et l’identification des données sensibles. La plateforme prend en charge les principaux clouds publics, dont Amazon Web Services, Microsoft Azure et Google Cloud.

L’un de ses principes techniques consiste à analyser une partie des environnements sans imposer l’installation d’un agent sur chaque machine. Cette méthode facilite l’inventaire initial et la recherche de problèmes à grande échelle. Elle peut être complétée par des capacités de surveillance à l’exécution, utiles pour détecter des comportements suspects dans les charges de travail.

La valeur recherchée tient surtout au croisement des informations. Une vulnérabilité logicielle n’a pas la même priorité selon que la ressource concernée est exposée à Internet, dispose de privilèges étendus ou permet d’atteindre des données sensibles. Wiz représente ces relations dans un graphe et propose une hiérarchisation des corrections. Ses outils visent ainsi à rapprocher les équipes de sécurité, les développeurs et les responsables des infrastructures autour de problèmes contextualisés.

Et maintenant ?

La perspective ouverte par l’accord annoncé avec Google pose un enjeu de continuité : préserver la pertinence de Wiz auprès des clients utilisant des clouds concurrents. L’entreprise doit aussi accompagner l’évolution rapide des architectures, des conteneurs aux services d’intelligence artificielle. Dans un marché où les plateformes élargissent leurs fonctions, sa différenciation dépendra de la qualité de ses analyses, de leur intégration aux processus de développement et de sa capacité à transformer les alertes en corrections effectivement réalisées.

Sur votre appareil

Comprendre cet article

L’analyse utilise l’intelligence locale du navigateur lorsqu’elle existe, sinon un résumé extractif. Le texte n’est envoyé à aucun service extérieur.

Facebook X LinkedIn

Ensuite A lire aussi