[Aller au contenu principal](#main-content)
 

 
 

 
 
 
 

 
# CSPM (Cloud Security Posture Management)

 cloud
 
 

 
 
 
 
## Définition

 

Le CSPM, Cloud Security Posture Management, désigne une catégorie d'outils de sécurité qui évaluent en continu, de façon automatisée et sans agent intrusif, les configurations des ressources déployées dans un ou plusieurs environnements cloud publics, AWS, Azure, GCP, afin de détecter les écarts par rapport à des configurations sécurisées de référence et de signaler proactivement les expositions à risque avant qu'elles ne soient exploitées par un attaquant. Les cas typiques détectés incluent les buckets de stockage rendus accessibles publiquement par erreur de configuration, une des causes les plus fréquentes de fuite de données massives documentées ces dernières années, l'authentification multifacteur désactivée sur des comptes disposant de privilèges administrateur, les groupes de sécurité réseau autorisant un accès entrant largement ouvert (0.0.0.0/0) sur des ports sensibles comme SSH ou RDP, ou l'absence de chiffrement au repos sur des ressources contenant potentiellement des données sensibles. Ces vérifications s'appuient généralement sur des référentiels de configuration standardisés et reconnus, en premier lieu les CIS Benchmarks du Center for Internet Security déclinés pour chaque fournisseur cloud, ainsi que des cadres réglementaires comme PCI DSS ou HIPAA lorsque pertinent pour le secteur d'activité concerné. Les solutions CSPM du marché, Wiz, Prisma Cloud, [Orca Security](/glossaire/orca-security), s'intègrent désormais fréquemment dans des plateformes CNAPP plus larges couvrant également la protection runtime et la gestion des identités cloud.
 

 
 
 
 

Outils évaluant en continu les configurations des ressources cloud pour détecter et corriger les expositions (buckets S3 publics, MFA désactivé, ports ouverts) selon des benchmarks CIS.

Ce terme est utilisé dans le domaine de la cybersécurité (cloud). Des articles détaillés sont disponibles sur ce site.
 
 

 
 
 
 
## **Articles liés

 
 
 

 

 
 
 
 
 
 
 
 

 
 
 
 
 
 

Un projet cybersécurité ?
 

Expert dispo · Réponse 24h
 
 
 Devis **
 
 
 **