Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

CIEM (Cloud Infrastructure Entitlement Management)

cloud

Définition

Le CIEM (Cloud Infrastructure Entitlement Management) est une catégorie d'outils de sécurité dédiée à la gestion et à la réduction des droits d'accès excessifs (entitlements) accumulés dans les environnements cloud, particulièrement critiques dans les architectures multi-cloud où la prolifération des rôles, politiques IAM et permissions accordées au fil du temps crée un risque de surface d'attaque considérable, souvent qualifié de dette de permissions. Contrairement aux outils IAM traditionnels qui gèrent la création et l'attribution des accès, le CIEM analyse en continu l'écart entre les permissions effectivement accordées et celles réellement utilisées, en s'appuyant sur les journaux d'activité (CloudTrail sur AWS, Activity Log sur Azure) pour identifier les droits inutilisés, les rôles surdimensionnés et les chemins d'escalade de privilèges potentiels entre ressources et identités, y compris les identités de machine (service accounts, rôles applicatifs) souvent négligées par rapport aux comptes utilisateurs humains. Les plateformes spécialisées — Wiz, Orca Security, CrowdStrike CIEM ou des modules dédiés au sein de solutions CNAPP plus larges — génèrent des recommandations de réduction des permissions vers le principe de moindre privilège (least privilege), parfois appliquées automatiquement via des politiques de type just-in-time access limitant les droits élevés à des fenêtres temporelles restreintes. Le CIEM répond directement à la cause principale des incidents cloud documentés : des permissions excessives exploitées après compromission d'une identité unique.

Description

Le CIEM (Cloud Infrastructure Entitlement Management) est la discipline et la catégorie d'outils dédiée à la gestion des droits et permissions excessifs dans les environnements cloud multi-cloud. Elle permet de détecter les identités sur-privilégiées, les permissions inutilisées et les chemins d'escalade de privilèges.

Contexte cloud

Les plateformes CIEM comme Ermetic, Sonrai Security ou Varonis DatAdvantage Cloud analysent les activités IAM réelles (CloudTrail, Azure Monitor, GCP Audit Logs) pour identifier les permissions jamais utilisées et générer des politiques least privilege. Le taux d'utilisation des permissions est souvent inférieur à 5% des droits accordés.

Points clés

  • AWS IAM Access Analyzer : fonctionnalité CIEM native générant des politiques basées sur l'activité CloudTrail des 90 derniers jours
  • Métriques clés : % d'identités avec permissions inutilisées depuis 90 jours, nombre de rôles avec wildcard actions
  • Intégration CNAPP : les plateformes Wiz, Prisma Cloud et Orca intègrent le CIEM pour corréler permissions excessives et chemins d'attaque

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis