CyberGlossary

Segurança em nuvem

CIEM (Cloud Infrastructure Entitlement Management)

Também conhecido como: Gestão de privilégios na nuvem

Definição

Disciplina e categoria de ferramentas que descobre, analisa e ajusta as identidades e permissões existentes em ambientes de nuvem.

As nuvens públicas expõem milhares de permissões granulares em utilizadores IAM, papéis, service principals, identidades federadas e identidades de workload. As ferramentas CIEM inventariam todas as permissões efetivas, comparam-nas com o uso real e destacam os privilégios excessivos — por exemplo, um papel com s3:* que apenas usa GetObject. Detetam também caminhos de escalada de privilégios (cadeias PassRole, AssumeRole), identidades sem uso e riscos de confiança entre contas. Os resultados alimentam remediação automatizada, papéis mais restritos e elevação just-in-time. O CIEM é um pilar do CNAPP, particularmente valioso em multinuvem, onde os modelos de permissões diferem entre fornecedores.

Exemplos

  • Detetar um papel de developer que pode iam:PassRole para um papel admin de produção.
  • Gerar uma política IAM de menor privilégio com base em 90 dias de atividade do CloudTrail.

Termos relacionados