Cloud Security Posture Management (CSPM)
Utilizzate AWS Security Hub, Azure Defender o Prowler per verificare continuamente le configurazioni cloud.
Cloud Security Posture Management (CSPM) è una lezione Cyber Security Academy gratuita su CoddyKit. Questa è la lezione 3 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento Cyber Security Academy, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso Cyber Security Academy include 4 lezioni in totale.
Che cos'è il CSPM?
Il Cloud Security Posture Management valuta continuamente le configurazioni dell'infrastruttura cloud rispetto ai benchmark di sicurezza e ai framework di conformità. Gli strumenti CSPM individuano automaticamente le risorse, rilevano le misconfigurazioni e stabiliscono le priorità per la correzione negli ambienti multi-cloud.
CSPM vs scansione tradizionale
Gli scanner tradizionali delle vulnerabilità valutano il software in esecuzione sugli host. Gli strumenti CSPM valutano il control plane del cloud — policy IAM, configurazioni di rete, autorizzazioni dello storage e impostazioni di logging — individuando i rischi di configurazione prima che vengano sfruttati.
AWS Security Hub
Security Hub aggrega i finding dei servizi AWS (GuardDuty, Inspector, Macie) e degli strumenti di terze parti. Mappa i finding ai benchmark CIS, a NIST e a PCI-DSS, fornendo una dashboard unificata con valutazione della gravità e indicazioni per la correzione.
Prowler: CSPM open source
Prowler è uno strumento CSPM gratuito e open source che esegue oltre 400 controlli sugli ambienti AWS. Lo esegua dalla CLI o dalla pipeline CI/CD per generare report HTML/JSON/CSV conformi a CIS, NIST, SOC2 e ad altri framework.
pip install prowler
prowler aws --compliance cis_1.4_aws
prowler aws -c s3_bucket_public_accessMicrosoft Defender for Cloud
Azure Defender for Cloud fornisce funzionalità CSPM per gli ambienti Azure, AWS e GCP. Secure Score misura il livello di conformità, le raccomandazioni vengono ordinate in base all'impatto e le opzioni di correzione automatica riducono il lavoro manuale per le misconfigurazioni più comuni.
GCP Security Command Center
SCC centralizza i finding di sicurezza tra i servizi GCP. I rilevatori integrati individuano bucket pubblici, regole firewall aperte e lacune nel logging di audit. Il livello Premium aggiunge il rilevamento delle minacce e la valutazione delle vulnerabilità per le VM GCE e le immagini dei container.
Framework di benchmark: CIS e NIST
I CIS Benchmarks forniscono indicazioni prescrittive per il rafforzamento di AWS, Azure e GCP. NIST 800-53 mappa i controlli del cloud. Gli strumenti CSPM valutano la conformità rispetto a questi benchmark, creando metriche misurabili del livello di sicurezza nel tempo.
Definizione delle priorità per la correzione
Non tutti i finding hanno la stessa importanza. StabilIsca le priorità in base a: criticità dell'asset, sfruttabilità, esposizione (rivolta a Internet o interna) e sensibilità dei dati. Un bucket S3 pubblico contenente PII ha un punteggio molto più alto di una lacuna nel logging in un account di sviluppo.
Rilevamento del drift
Gli strumenti CSPM rilevano il drift di configurazione, ovvero quando una risorsa era sicura ma una modifica l'ha resa non conforme. Il monitoraggio continuo rileva le modifiche manuali alla configurazione che aggirano le pipeline IaC. Generi avvisi in caso di drift per applicare i principi dell'infrastruttura immutabile.
CSPM in CI/CD
Anticipi il CSPM nel ciclo di sviluppo analizzando i template Terraform e CloudFormation prima del deployment con strumenti come Checkov, tfsec o cfn-nag. Rilevare i wildcard IAM o i gruppi di sicurezza aperti durante la revisione della PR impedisce alle misconfigurazioni di arrivare in produzione.
CSPM multi-cloud
Prisma Cloud, Wiz e Orca Security offrono funzionalità CSPM unificate per AWS, Azure e GCP. Una visibilità centralizzata è fondamentale per le organizzazioni che utilizzano più provider cloud, così da evitare punti ciechi e un'applicazione incoerente delle policy.
Verifica delle conoscenze
Qual è la differenza principale tra CSPM e la scansione tradizionale delle vulnerabilità?
Riepilogo
Gli strumenti CSPM verificano continuamente l'infrastruttura cloud rispetto ai benchmark di sicurezza, rilevano le misconfigurazioni prima che vengano sfruttate e forniscono indicazioni prioritarie per la correzione. In combinazione con la scansione anticipata nelle pipeline CI/CD, il CSPM crea un livello di sicurezza cloud proattivo.
Impara Cyber Security Academy con un tutor IA — gratis
Scrivi ed esegui vero codice nel tuo browser, ricevi aiuto istantaneo da un tutor IA disponibile 24/7, e riprendi da dove hai lasciato sul web o nell'app.
- Corsi
- 76
- Lezioni
- 303
Domande Frequenti
La lezione «Cloud Security Posture Management (CSPM)» è gratuita?
Sì — il testo completo di «Cloud Security Posture Management (CSPM)» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso Cyber Security Academy, passa a CoddyKit PRO. Il corso Cyber Security Academy include 4 lezioni in totale.
Cosa imparerò in «Cloud Security Posture Management (CSPM)»?
Utilizzate AWS Security Hub, Azure Defender o Prowler per verificare continuamente le configurazioni cloud. Eserciti Cyber Security Academy con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.
Ho bisogno di esperienza per iniziare Cyber Security Academy?
Non è richiesta alcuna esperienza precedente. Cyber Security Academy su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 3 di 4.
Quanto tempo richiede la lezione «Cloud Security Posture Management (CSPM)»?
La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.
Posso scrivere ed eseguire codice in questa lezione Cyber Security Academy?
Sì. Ogni lezione Cyber Security Academy include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.
Tutte le lezioni di questo corso
- IAM cloud: ruoli, policy e privilegio minimo
- Errori di configurazione cloud comuni
- Cloud Security Posture Management (CSPM)
- Sicurezza di container e Kubernetes