AWS Macie
cloudDéfinition
Service AWS utilisant le ML pour découvrir, classifier et protéger les données sensibles (PII, secrets) stockées dans S3, alertant sur les expositions et accès anormaux.
Description
AWS Macie est un service de protection des données S3 utilisant le machine learning pour découvrir, classifier et protéger les données sensibles (PII, credentials, secrets, données financières) dans les buckets S3 d'un compte ou d'une organisation AWS.
Contexte cloud
Macie analyse les métadonnées des objets S3 et leur contenu pour identifier des patterns sensibles (numéros de carte, emails, credentials AWS). Il génère des findings classifiés : SensitiveData (données détectées) et Policy (problèmes de configuration bucket comme accès public ou chiffrement désactivé).
Points clés
- Activer via Organizations pour couvrir tous les comptes membres sans configuration individuelle
- CLI :
aws macie2 create-classification-job --s3-job-definition file://job.jsonpour un scan ciblé - Intégrer les findings Macie dans Security Hub puis déclencher des Lambda de quarantaine automatique sur les objets sensibles exposés
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis