Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 190

CIEM (управление полномочиями в облачной инфраструктуре)

ПроверилCybersecurity entrepreneur & security researcher

Что такое CIEM (управление полномочиями в облачной инфраструктуре)?

CIEM (управление полномочиями в облачной инфраструктуре)Дисциплина и класс инструментов, выявляющих, анализирующих и оптимизирующих идентификаторы и привилегии в облачных средах.


Публичные облака предоставляют тысячи мелкозернистых разрешений для IAM-пользователей, ролей, сервис-принципалов, федеративных и сервисных идентификаторов. Инструменты CIEM инвентаризируют все действующие разрешения, сопоставляют их с реальной активностью и подсвечивают избыточные привилегии — например, роль с s3:*, использующую только GetObject. Они также выявляют пути эскалации (цепочки PassRole/AssumeRole), неиспользуемые идентификаторы и рискованные межаккаунтные доверия. Результаты обычно подаются в автоматическое исправление, более узкие роли и временное (JIT) повышение прав. CIEM — одна из ключевых опор CNAPP, особенно ценная в мультиоблаке, где модели разрешений сильно различаются.

Примеры

  1. 01

    Обнаружение разработческой роли, способной через iam:PassRole перейти в продовую админ-роль.

  2. 02

    Генерация политики IAM с минимальными правами по данным CloudTrail за 90 дней.

Частые вопросы

Что такое CIEM (управление полномочиями в облачной инфраструктуре)?

Дисциплина и класс инструментов, выявляющих, анализирующих и оптимизирующих идентификаторы и привилегии в облачных средах. Относится к категории Облачная безопасность в кибербезопасности.

Что означает CIEM (управление полномочиями в облачной инфраструктуре)?

Дисциплина и класс инструментов, выявляющих, анализирующих и оптимизирующих идентификаторы и привилегии в облачных средах.

Как защититься от CIEM (управление полномочиями в облачной инфраструктуре)?

Защита от CIEM (управление полномочиями в облачной инфраструктуре) обычно сочетает технические меры и операционные практики, как описано в определении выше.

Какие есть другие названия CIEM (управление полномочиями в облачной инфраструктуре)?

Распространённые альтернативные названия: Управление облачными полномочиями.

Связанные термины

См. также