Gestion des identités et des accès dans le cloud
La Cloud Controls Matrix (CCM) de la Cloud Security Alliance (CSA) fournit un cadre de contrôles de cybersécurité spécifiquement conçu pour les environnements cloud.
Le domaine Identity and Access Management (IAM), couvrant les contrôles IAM-01 à IAM-11, définit les bonnes pratiques pour la gestion des identités numériques, l’authentification, les droits d’accès et la fédération pour les services hébergés dans le cloud.
Gère les comptes utilisateurs, groupes et rôles sur plusieurs applications cloud à partir d’une plateforme unifiée.
Définit des droits d’accès précis jusqu’aux interfaces utilisateurs, services et fonctions applicatives.
Applique la MFA via OTP, biométrie ou jetons matériels.
S’intègre avec Entra ID, Active Directory et des fournisseurs de fédération via des protocoles standards.
Surveille et restreint les accès privilégiés tout en garantissant une visibilité complète via l’audit.
Trace tous les événements liés aux identités et aux accès via des journaux immuables.
Applique des expirations de session et des protections contre le détournement de session.
Automatise les revues des droits utilisateurs et la suppression des accès afin de maintenir le moindre privilège.
Un fournisseur SaaS hébergeant des données sensibles de clients doit respecter les contrôles CSA CCM IAM-01 à IAM-11 en appliquant des mécanismes stricts de gestion des identités et des accès sur sa plateforme cloud.
Comment Visual Guard a aidé :
Résultat : Le fournisseur SaaS a sécurisé son environnement cloud, renforcé la confiance de ses clients et démontré sa conformité aux contrôles IAM du CSA CCM.