Expert Cybersécurité & IAv9.0
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

CIEM (Cloud Infrastructure Entitlement Management)

cloud

Définition

Gestion des droits d'accès et permissions excessifs dans les environnements cloud multi-cloud, détectant les configurations IAM à risque et les permissions inutilisées.

Description

Le CIEM (Cloud Infrastructure Entitlement Management) est la discipline et la catégorie d'outils dédiée à la gestion des droits et permissions excessifs dans les environnements cloud multi-cloud. Elle permet de détecter les identités sur-privilégiées, les permissions inutilisées et les chemins d'escalade de privilèges.

Contexte cloud

Les plateformes CIEM comme Ermetic, Sonrai Security ou Varonis DatAdvantage Cloud analysent les activités IAM réelles (CloudTrail, Azure Monitor, GCP Audit Logs) pour identifier les permissions jamais utilisées et générer des politiques least privilege. Le taux d'utilisation des permissions est souvent inférieur à 5% des droits accordés.

Points clés

  • AWS IAM Access Analyzer : fonctionnalité CIEM native générant des politiques basées sur l'activité CloudTrail des 90 derniers jours
  • Métriques clés : % d'identités avec permissions inutilisées depuis 90 jours, nombre de rôles avec wildcard actions
  • Intégration CNAPP : les plateformes Wiz, Prisma Cloud et Orca intègrent le CIEM pour corréler permissions excessives et chemins d'attaque

Besoin d'un expert sur ce sujet ?

Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.

Demander un devis

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis