CyberGlossary

Sécurité du cloud

CSPM (Cloud Security Posture Management)

Aussi appelé: Gestion de posture cloud

Définition

Catégorie d'outils qui évaluent en continu les comptes cloud par rapport aux bonnes pratiques et référentiels de conformité afin de détecter et corriger les mauvaises configurations.

Les plateformes CSPM se branchent sur les API des fournisseurs cloud (AWS, Azure, GCP, OCI), inventorient l'ensemble des ressources — réseaux, stockage, IAM, bases de données — puis les évaluent au regard de règles dérivées de CIS, NIST, PCI, SOC 2 ou de politiques personnalisées. Les constats typiques incluent des buckets publics, des groupes de sécurité trop ouverts, l'absence de chiffrement, des journaux désactivés et des dérives par rapport au standard. Les CSPM modernes relient les risques au contexte métier (sensibilité des données, exposition internet, rayon d'impact) et proposent des playbooks de remédiation automatique ou des pull requests Terraform. C'est la fondation de la gouvernance multi-cloud, mais sans la profondeur au niveau workload, ce qui explique son intégration croissante dans les suites CNAPP.

Exemples

  • Wiz, Prisma Cloud ou Microsoft Defender for Cloud signalant un bucket S3 avec ACL publique.
  • AWS Security Hub agrégeant les constats CIS Foundations Benchmark sur plusieurs comptes.

Termes liés