CyberGlossary

Облачная безопасность

CIEM (управление полномочиями в облачной инфраструктуре)

Также известно как: Управление облачными полномочиями

Определение

Дисциплина и класс инструментов, выявляющих, анализирующих и оптимизирующих идентификаторы и привилегии в облачных средах.

Публичные облака предоставляют тысячи мелкозернистых разрешений для IAM-пользователей, ролей, сервис-принципалов, федеративных и сервисных идентификаторов. Инструменты CIEM инвентаризируют все действующие разрешения, сопоставляют их с реальной активностью и подсвечивают избыточные привилегии — например, роль с s3:*, использующую только GetObject. Они также выявляют пути эскалации (цепочки PassRole/AssumeRole), неиспользуемые идентификаторы и рискованные межаккаунтные доверия. Результаты обычно подаются в автоматическое исправление, более узкие роли и временное (JIT) повышение прав. CIEM — одна из ключевых опор CNAPP, особенно ценная в мультиоблаке, где модели разрешений сильно различаются.

Примеры

  • Обнаружение разработческой роли, способной через iam:PassRole перейти в продовую админ-роль.
  • Генерация политики IAM с минимальными правами по данным CloudTrail за 90 дней.

Связанные термины