CyberGlossary

Défense et opérations

Gestion de la configuration

Aussi appelé: CM

Définition

Discipline consistant à définir, enregistrer et imposer l'état désiré des systèmes et applications afin que les configurations restent connues, cohérentes et sécurisées.

La gestion de configuration définit les réglages de référence des systèmes d'exploitation, équipements réseau, applications et ressources cloud, et utilise des outils comme Ansible, Puppet, Chef, Terraform ou des opérateurs Kubernetes pour les appliquer et les réconcilier. Associée à la gestion de versions et au policy-as-code, elle permet la détection de dérive, des reconstructions reproductibles et des preuves de conformité à des référentiels (CIS, DISA STIG). Côté sécurité, elle élimine l'une des causes racines les plus fréquentes de brèche — la dérive silencieuse — et s'articule étroitement avec la gestion des changements et les baselines.

Exemples

  • Définitions Terraform imposant que chaque bucket S3 ait le chiffrement et le blocage d'accès public activés.
  • Playbooks Ansible ramenant tous les serveurs SSH à la configuration CIS approuvée.

Termes liés