CyberGlossary

Sécurité du cloud

CIEM (Cloud Infrastructure Entitlement Management)

Aussi appelé: Gestion des habilitations cloud

Définition

Discipline et catégorie d'outils qui découvrent, analysent et calibrent les identités et permissions présentes dans les environnements cloud.

Les clouds publics exposent des milliers de permissions fines réparties entre utilisateurs IAM, rôles, principals de service, identités fédérées et identités de workloads. Les outils CIEM inventorient toutes les permissions effectives, les comparent à l'usage réel et mettent en évidence les habilitations excessives — par exemple un rôle disposant de s3:* mais n'appelant que GetObject. Ils détectent aussi les chemins d'escalade de privilèges (chaînes PassRole, AssumeRole), les identités inutilisées et les risques de confiance entre comptes. Leurs résultats alimentent la remédiation automatique, des rôles cadrés et l'élévation just-in-time. Le CIEM est un pilier du CNAPP, particulièrement précieux dans des environnements multi-cloud où les modèles de permissions diffèrent.

Exemples

  • Détecter un rôle développeur capable de iam:PassRole vers un rôle admin de production.
  • Générer une politique IAM de moindre privilège à partir de 90 jours d'activité CloudTrail.

Termes liés