Expert Cybersécurité & IAv9.0
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Cloud Posture Drift Detection

cloud

Définition

Surveillance continue de l'écart entre la configuration cloud voulue (IaC) et l'état réel des ressources, alertant sur les changements non autorisés introduisant des risques sécurité.

Description

La Cloud Posture Drift Detection est la surveillance continue de l'écart entre la configuration cloud définie dans l'IaC (état souhaité) et l'état réel des ressources déployées. Elle détecte les changements non autorisés introduits hors des pipelines CI/CD (modifications manuelles console, scripts ad hoc).

Contexte cloud

Le drift peut introduire des vulnérabilités critiques : un Security Group ouvert manuellement pour du debug, un bucket S3 rendu public temporairement, un rôle IAM modifié pour contourner une restriction. Des outils comme Terraform Drift (plan --detailed-exitcode), Driftctl ou les CSPM détectent ces écarts automatiquement.

Points clés

  • Driftctl : driftctl scan --from tfstate://terraform.tfstate pour comparer état Terraform avec l'état réel AWS/Azure/GCP
  • AWS Config avec règle CLOUD_CONFORMANCE_PACK_COMPLIANCE_STATUS détecte les drifts de configuration en temps réel
  • Immutable infrastructure pattern : remplacer les instances plutôt que de les modifier pour éliminer structurellement le drift

Besoin d'un expert sur ce sujet ?

Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.

Demander un devis

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis