Ermetic (Tenable Cloud Security)
cloudDéfinition
Solution CIEM/CSPM analysant les permissions cloud excessives et proposant des politiques least privilege générées automatiquement pour AWS, Azure et GCP.
Description
Ermetic (acquis par Tenable, rebaptisé Tenable Cloud Security) est une solution CIEM/CSPM spécialisée dans l'analyse des permissions cloud excessives. Elle modélise l'ensemble des entités IAM (utilisateurs, rôles, groupes, politiques) et leurs droits effectifs sur AWS, Azure et GCP pour identifier les risques de privilege escalation.
Contexte cloud
Ermetic calcule les permissions effectives en tenant compte de toutes les couches de politiques (inline, managées, SCPs, permission boundaries, resource policies) pour déterminer ce qu'une identité peut réellement faire. Il génère des politiques de remplacement least privilege basées sur l'activité réelle.
Points clés
- Graphe d'accès : visualiser tous les chemins d'accès d'une identité vers une ressource sensible (S3 bucket avec données PII, secret Secrets Manager)
- Automatisation : API Ermetic pour exporter les recommandations de politiques et les créer automatiquement via Terraform ou AWS CLI
- Intégration Tenable.sc : corréler les vulnérabilités de workload avec les permissions excessives pour prioriser selon le risque combiné
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis