Azure Policy
cloudDéfinition
Service Azure évaluant et appliquant des règles de conformité sur les ressources Azure, permettant d'auditer, refuser ou remédier automatiquement les configurations non conformes.
Description
Azure Policy est le service de gouvernance Microsoft évaluant en continu les ressources Azure contre des définitions de politiques JSON pour auditer, refuser ou remédier automatiquement les configurations non conformes, garantissant le respect des standards de sécurité et de conformité réglementaire.
Contexte cloud
Les politiques s'appliquent via des assignments à des scopes (management group, subscription, resource group). Le mode Deny empêche la création de ressources non conformes (ex: VMs sans chiffrement ADE). Le mode DeployIfNotExists déclenche des déploiements correctifs automatiques (ex: installer l'agent Defender sur les nouvelles VMs).
Points clés
- Initiatives (Policy Sets) CIS Azure Foundations ou NIST 800-53 : 200+ politiques déployées en un assignment
- CLI :
az policy assignment create --policy DEFINITION_ID --scope /subscriptions/SUB_ID --enforcement-mode Default - Non-compliance report :
az policy state list --filter "complianceState eq 'NonCompliant'"pour identifier les ressources à corriger
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis