Gestion de la posture de sécurité cloud (CSPM)
Utilisez AWS Security Hub, Azure Defender ou Prowler pour auditer en continu les configurations cloud.
Gestion de la posture de sécurité cloud (CSPM) est une leçon Cyber Security Academy gratuite sur CoddyKit. Ceci est la leçon 3 sur 4. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage Cyber Security Academy, et ta progression se synchronise sur le web et l'application CoddyKit. Le cours Cyber Security Academy comprend 4 leçons au total.
Qu’est-ce que le CSPM ?
La gestion de la posture de sécurité du cloud évalue en continu les configurations de l’infrastructure cloud au regard de référentiels de sécurité et de cadres de conformité. Les outils CSPM découvrent automatiquement les ressources, détectent les mauvaises configurations et priorisent les corrections dans les environnements multicloud.
CSPM et analyse traditionnelle
Les outils traditionnels d’analyse des vulnérabilités évaluent les logiciels exécutés sur les hôtes. Les outils CSPM évaluent le plan de contrôle du cloud — stratégies IAM, configurations réseau, autorisations de stockage et paramètres de journalisation — afin de détecter les risques de configuration avant leur exploitation.
AWS Security Hub
Security Hub regroupe les constats des services AWS (GuardDuty, Inspector, Macie) et des outils tiers. Il met les constats en correspondance avec les référentiels CIS, NIST et PCI-DSS, et fournit un tableau de bord unifié avec une évaluation de la gravité et des recommandations de correction.
Prowler : CSPM à code source ouvert
Prowler est un outil CSPM gratuit et à code source ouvert qui exécute plus de 400 contrôles sur les environnements AWS. Exécutez-le depuis le CLI ou la chaîne CI/CD pour générer des rapports HTML/JSON/CSV correspondant aux référentiels CIS, NIST, SOC2 et autres.
pip install prowler
prowler aws --compliance cis_1.4_aws
prowler aws -c s3_bucket_public_accessMicrosoft Defender for Cloud
Azure Defender for Cloud fournit une gestion de la posture de sécurité pour les environnements Azure, AWS et GCP. Le score de sécurité mesure le niveau de conformité, les recommandations sont classées selon leur impact et les options de correction automatique réduisent les efforts manuels pour les mauvaises configurations courantes.
GCP Security Command Center
SCC centralise les constats de sécurité entre les services GCP. Les détecteurs intégrés repèrent les compartiments publics, les règles de pare-feu ouvertes et les lacunes de journalisation d’audit. Le niveau Premium ajoute la détection des menaces et l’évaluation des vulnérabilités pour les machines virtuelles GCE et les images de conteneurs.
Référentiels de contrôle : CIS et NIST
Les référentiels CIS fournissent des recommandations prescriptives de durcissement pour AWS, Azure et GCP. Le référentiel NIST 800-53 établit une correspondance avec les contrôles cloud. Les outils CSPM évaluent la conformité par rapport à ces référentiels et créent au fil du temps des indicateurs mesurables de la posture de sécurité.
Priorisation des corrections
Tous les constats n’ont pas la même importance. Établissez les priorités en fonction des éléments suivants : criticité de l’actif, facilité d’exploitation, exposition (accessible depuis Internet ou interne) et sensibilité des données. Un compartiment S3 public contenant des PII obtient une priorité bien plus élevée qu’une lacune de journalisation dans un compte de développement.
Détection des dérives
Les outils CSPM détectent les dérives de configuration, lorsqu’une ressource qui était sécurisée devient non conforme à la suite d’une modification. La surveillance continue repère les changements de configuration manuels qui contournent les chaînes d’infrastructure en tant que code. Déclenchez une alerte en cas de dérive afin d’appliquer les principes de l’infrastructure immuable.
CSPM dans la chaîne CI/CD
Intégrez CSPM plus tôt en analysant les modèles Terraform et CloudFormation avant le déploiement à l’aide d’outils comme Checkov, tfsec ou cfn-nag. Détecter les caractères génériques IAM ou les groupes de sécurité ouverts au moment de la revue de PR empêche les mauvaises configurations d’atteindre la production.
CSPM multicloud
Prisma Cloud, Wiz et Orca Security proposent une gestion unifiée de la posture de sécurité pour AWS, Azure et GCP. Une visibilité centralisée est essentielle pour les organisations qui utilisent plusieurs fournisseurs cloud, afin d’éviter les angles morts et l’application incohérente des stratégies.
Vérification des connaissances
Quelle est la principale différence entre le CSPM et l’analyse traditionnelle des vulnérabilités ?
Résumé
Les outils CSPM auditent en continu l’infrastructure cloud au regard de référentiels de sécurité, détectent les mauvaises configurations avant leur exploitation et fournissent des recommandations de correction hiérarchisées. Associé à l’analyse précoce dans la chaîne CI/CD, le CSPM crée une posture de sécurité cloud proactive.
Questions Fréquemment Posées
La leçon « Gestion de la posture de sécurité cloud (CSPM) » est-elle gratuite ?
Oui — le texte complet de « Gestion de la posture de sécurité cloud (CSPM) » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours Cyber Security Academy, passe à CoddyKit PRO. Le cours Cyber Security Academy comprend 4 leçons au total.
Qu'est-ce que j'apprendrai dans « Gestion de la posture de sécurité cloud (CSPM) » ?
Utilisez AWS Security Hub, Azure Defender ou Prowler pour auditer en continu les configurations cloud. Tu pratiques Cyber Security Academy avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.
Dois-je avoir de l'expérience pour commencer Cyber Security Academy ?
Aucune expérience préalable n'est requise. Cyber Security Academy sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 3 sur 4.
Combien de temps prend la leçon « Gestion de la posture de sécurité cloud (CSPM) » ?
La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.
Peux-tu écrire et exécuter du code dans cette leçon Cyber Security Academy ?
Oui. Chaque leçon Cyber Security Academy inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.
Toutes les leçons de ce cours
- IAM cloud : rôles, politiques et moindre privilège
- Mauvaises configurations cloud courantes
- Gestion de la posture de sécurité cloud (CSPM)
- Sécurité des conteneurs et de Kubernetes