Expert Cybersécurité & IAv9.0
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Ermetic (Tenable Cloud Security)

cloud

Définition

Solution CIEM/CSPM analysant les permissions cloud excessives et proposant des politiques least privilege générées automatiquement pour AWS, Azure et GCP.

Description

Ermetic (acquis par Tenable, rebaptisé Tenable Cloud Security) est une solution CIEM/CSPM spécialisée dans l'analyse des permissions cloud excessives. Elle modélise l'ensemble des entités IAM (utilisateurs, rôles, groupes, politiques) et leurs droits effectifs sur AWS, Azure et GCP pour identifier les risques de privilege escalation.

Contexte cloud

Ermetic calcule les permissions effectives en tenant compte de toutes les couches de politiques (inline, managées, SCPs, permission boundaries, resource policies) pour déterminer ce qu'une identité peut réellement faire. Il génère des politiques de remplacement least privilege basées sur l'activité réelle.

Points clés

  • Graphe d'accès : visualiser tous les chemins d'accès d'une identité vers une ressource sensible (S3 bucket avec données PII, secret Secrets Manager)
  • Automatisation : API Ermetic pour exporter les recommandations de politiques et les créer automatiquement via Terraform ou AWS CLI
  • Intégration Tenable.sc : corréler les vulnérabilités de workload avec les permissions excessives pour prioriser selon le risque combiné

Besoin d'un expert sur ce sujet ?

Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.

Demander un devis

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis