CyberGlossary

Облачная безопасность

CSPM (управление облачной постурой безопасности)

Также известно как: Управление постурой облака

Определение

Класс инструментов, непрерывно сверяющих облачные аккаунты с лучшими практиками и нормативными базисами для обнаружения и устранения некорректных конфигураций.

Платформы CSPM подключаются к API облачных провайдеров (AWS, Azure, GCP, OCI), инвентаризируют все ресурсы — сети, хранилища, IAM, базы данных — и сверяют их с правилами, выведенными из CIS, NIST, PCI, SOC 2 или собственных политик. Типичные находки: публичные бакеты, чрезмерно открытые security groups, отсутствие шифрования, отключённое журналирование и отклонения от утверждённого базиса. Современные CSPM связывают риски с бизнес-контекстом (чувствительность данных, экспозиция в интернет, радиус поражения) и предлагают автоматизированные плейбуки или Terraform-PR-ы. CSPM — основа управления мультиоблаком, но ему не хватает глубины уровня рабочей нагрузки, поэтому он всё чаще встроен в CNAPP.

Примеры

  • Wiz, Prisma Cloud или Microsoft Defender for Cloud сигнализирует о бакете S3 с публичными ACL.
  • AWS Security Hub агрегирует выводы CIS Foundations Benchmark по нескольким аккаунтам.

Связанные термины