CLD / CLD-02
Gestion de la posture de sécurité dans le cloud — CSPM
Détectez les configurations cloud exposées ou les écarts par rapport aux politiques sélectionnées et organisez la remédiation. Le CSPM suit la posture technique ; il ne remplace pas la surveillance complète des événements ou l'évaluation des applications.

QUAND C'EST UTILE
Une réponse ciblée
à un besoin défini.
Ressources créées rapidement, stockage accidentellement public, permissions cloud excessives ou difficulté à suivre les failles entre les comptes et les régions.
PORTÉE ET RÉSULTATS
Ce que couvre la mission.
Portée
- Connexion avec privilèges minimaux
- inventaire
- politiques sur mesure
- priorisation
- propriété
- intégration de la billetterie
- exceptions
- remédiation contrôlée
- suivi de la dérive
Livrables
- Périmètre connecté
- politiques actives
- tableau de bord des écarts
- flux de travail
- procédures de remédiation
- registre des exceptions
- indicateurs de couverture et de délai de traitement
Preuve de réception
Les comptes cibles sont couverts ; un écart de test est détecté et attribué ; la correction est vérifiée ; les exceptions peuvent expirer ; les ressources non couvertes sont explicitement répertoriées.
LIVRAISON
Comment le travail est structuré.
Approche
Inventorier les comptes et les usages ; clarifier les responsabilités ; concevoir des politiques ; piloter ; tester et déployer ; organiser les dérives, les exceptions et les opérations.
Prérequis et responsabilités
Client : accès des locataires/du compte, facturation, propriétaires des données, administrateurs et contraintes de résidence. Fournisseur : architecture et configuration dans le cadre de la responsabilité partagée.
Facteurs de portée
Nuages, comptes, régions, ressources, locataires, clusters, connecteurs et maturité de l'automatisation. La consommation, les transferts, le stockage et les licences sont distincts du service.
Questions à clarifier
Quels comptes sont inventoriés ? Qui corrige une ressource créée par une équipe de projet ? Certains déploiements peuvent-ils être bloqués sans affecter la production ?
LIMITES IMPORTANTES
Les connecteurs et les autorisations déterminent la couverture. La correction automatisée peut interrompre un service ; commencez par l'observation et l'approbation avant d'automatiser les actions risquées.
Les fonctionnalités varient selon l'édition, la région et le statut de disponibilité. Un score de posture n'est ni une certification ni une garantie de détection complète.
EN PRATIQUE
Situations illustratives.
Ces exemples décrivent des engagements possibles et des résultats cibles. Il ne s'agit pas de références clients ni de résultats obtenus.
Scénario 01
Une entreprise SaaS découvre un stockage accessible publiquement. Projet : examiner les autorisations et établir des contrôles de dérive. Résultat visé : exposition corrigée et détection de modifications futures similaires sans conclure qu'aucun accès préalable n'a eu lieu.
Scénario 02
Une entreprise de taille moyenne utilise plusieurs comptes cloud. Projet : combler les lacunes et assigner chaque ressource à un propriétaire. Résultat visé : remédiation gérable ; les comptes sans propriétaire restent des lacunes de gouvernance prioritaires.
Contexte technologique et de référence
exemples de capacités de posture de fournisseur natif ou d'une plateforme CSPM dédiée, selon les clouds et les licences réels.
L'ensemble final des technologies est convenu lors du cadrage, sur la base de l'interopérabilité, des licences, des droits d'accès et des exigences opérationnelles.
SERVICES CONNECTÉS
Construisez l'étape suivante.
Ces services peuvent compléter la mission. Ils ne sont pas inclus automatiquement.
Commencer une conversation
Clarifiez la portée.
Nous clarifierons l'objectif, les dépendances et les responsabilités de ce service avant de proposer la livraison.
