CyberGlossary

Seguridad en la nube

CIEM (Cloud Infrastructure Entitlement Management)

También conocido como: Gestión de privilegios en la nube

Definición

Disciplina y categoría de herramientas que descubre, analiza y ajusta las identidades y permisos existentes dentro de los entornos cloud.

Las nubes públicas exponen miles de permisos granulares sobre usuarios IAM, roles, principales de servicio, identidades federadas y de carga de trabajo. Las herramientas CIEM inventarían todos los permisos efectivos, los confrontan con el uso real y destacan los excesivos —por ejemplo, un rol con s3:* que solo usa GetObject—. También detectan rutas de escalada de privilegios (cadenas PassRole, AssumeRole), identidades sin uso y riesgos de confianza entre cuentas. Sus resultados alimentan remediación automatizada, roles acotados y elevación just-in-time. CIEM es un pilar clave de CNAPP, especialmente valioso en multinube, donde los modelos de permisos difieren entre proveedores.

Ejemplos

  • Detectar un rol de desarrollador con iam:PassRole hacia un rol administrador de producción.
  • Generar una política IAM de mínimo privilegio a partir de 90 días de actividad en CloudTrail.

Términos relacionados