CIEM (управление полномочиями в облачной инфраструктуре)
Что такое CIEM (управление полномочиями в облачной инфраструктуре)?
CIEM (управление полномочиями в облачной инфраструктуре)Дисциплина и класс инструментов, выявляющих, анализирующих и оптимизирующих идентификаторы и привилегии в облачных средах.
Публичные облака предоставляют тысячи мелкозернистых разрешений для IAM-пользователей, ролей, сервис-принципалов, федеративных и сервисных идентификаторов. Инструменты CIEM инвентаризируют все действующие разрешения, сопоставляют их с реальной активностью и подсвечивают избыточные привилегии — например, роль с s3:*, использующую только GetObject. Они также выявляют пути эскалации (цепочки PassRole/AssumeRole), неиспользуемые идентификаторы и рискованные межаккаунтные доверия. Результаты обычно подаются в автоматическое исправление, более узкие роли и временное (JIT) повышение прав. CIEM — одна из ключевых опор CNAPP, особенно ценная в мультиоблаке, где модели разрешений сильно различаются.
● Примеры
- 01
Обнаружение разработческой роли, способной через iam:PassRole перейти в продовую админ-роль.
- 02
Генерация политики IAM с минимальными правами по данным CloudTrail за 90 дней.
● Частые вопросы
Что такое CIEM (управление полномочиями в облачной инфраструктуре)?
Дисциплина и класс инструментов, выявляющих, анализирующих и оптимизирующих идентификаторы и привилегии в облачных средах. Относится к категории Облачная безопасность в кибербезопасности.
Что означает CIEM (управление полномочиями в облачной инфраструктуре)?
Дисциплина и класс инструментов, выявляющих, анализирующих и оптимизирующих идентификаторы и привилегии в облачных средах.
Как защититься от CIEM (управление полномочиями в облачной инфраструктуре)?
Защита от CIEM (управление полномочиями в облачной инфраструктуре) обычно сочетает технические меры и операционные практики, как описано в определении выше.
Какие есть другие названия CIEM (управление полномочиями в облачной инфраструктуре)?
Распространённые альтернативные названия: Управление облачными полномочиями.