Cloud Posture Drift Detection
cloudDéfinition
Surveillance continue de l'écart entre la configuration cloud voulue (IaC) et l'état réel des ressources, alertant sur les changements non autorisés introduisant des risques sécurité.
Description
La Cloud Posture Drift Detection est la surveillance continue de l'écart entre la configuration cloud définie dans l'IaC (état souhaité) et l'état réel des ressources déployées. Elle détecte les changements non autorisés introduits hors des pipelines CI/CD (modifications manuelles console, scripts ad hoc).
Contexte cloud
Le drift peut introduire des vulnérabilités critiques : un Security Group ouvert manuellement pour du debug, un bucket S3 rendu public temporairement, un rôle IAM modifié pour contourner une restriction. Des outils comme Terraform Drift (plan --detailed-exitcode), Driftctl ou les CSPM détectent ces écarts automatiquement.
Points clés
- Driftctl :
driftctl scan --from tfstate://terraform.tfstatepour comparer état Terraform avec l'état réel AWS/Azure/GCP - AWS Config avec règle
CLOUD_CONFORMANCE_PACK_COMPLIANCE_STATUSdétecte les drifts de configuration en temps réel - Immutable infrastructure pattern : remplacer les instances plutôt que de les modifier pour éliminer structurellement le drift
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis