CIEM (Cloud Infrastructure Entitlement Management)
cloudDéfinition
Gestion des droits d'accès et permissions excessifs dans les environnements cloud multi-cloud, détectant les configurations IAM à risque et les permissions inutilisées.
Description
Le CIEM (Cloud Infrastructure Entitlement Management) est la discipline et la catégorie d'outils dédiée à la gestion des droits et permissions excessifs dans les environnements cloud multi-cloud. Elle permet de détecter les identités sur-privilégiées, les permissions inutilisées et les chemins d'escalade de privilèges.
Contexte cloud
Les plateformes CIEM comme Ermetic, Sonrai Security ou Varonis DatAdvantage Cloud analysent les activités IAM réelles (CloudTrail, Azure Monitor, GCP Audit Logs) pour identifier les permissions jamais utilisées et générer des politiques least privilege. Le taux d'utilisation des permissions est souvent inférieur à 5% des droits accordés.
Points clés
- AWS IAM Access Analyzer : fonctionnalité CIEM native générant des politiques basées sur l'activité CloudTrail des 90 derniers jours
- Métriques clés : % d'identités avec permissions inutilisées depuis 90 jours, nombre de rôles avec wildcard actions
- Intégration CNAPP : les plateformes Wiz, Prisma Cloud et Orca intègrent le CIEM pour corréler permissions excessives et chemins d'attaque
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis