Elle applique des contrôles d'ingénierie logicielle et d'exploitation à tout le chemin, du source et des modules réutilisables jusqu'à la revue, les tests, les plans, l'état, les secrets, l'approbation et l'exécution, tout en vérifiant si les ressources déployées restent cohérentes avec les exigences de sécurité et de sûreté.
Parce que l'IaC peut reproduire des configurations à grande échelle, des défauts ou des flux de travail compromis peuvent reproduire l'exposition largement. Les contrôles protègent à la fois les définitions et les systèmes privilégiés qui les interprètent et les appliquent.
Points clés
Source et dépendancesGarder les définitions sous contrôle de version, exiger une revue, valider modules et fournisseurs fiables, épingler les dépendances lorsque c'est pratique, et analyser les changements à la recherche de violations de politique, de secrets exposés et de relations de ressources dangereuses.
État et planificationTraiter plans, état, inventaires et sorties comme des enregistrements d'intégrité sensibles ; restreindre l'accès, protéger stockage et verrouillage, et revoir les effets proposés avant l'autorisation.
Application et exécutionSéparer la planification de l'autorité d'application privilégiée, utiliser des identifiants de courte durée, journaliser les changements, détecter changements manuels et dérive, et réconcilier via un processus testé avec dispositions de retour arrière ou de récupération.
Limite importanteRéussir un contrôle IaC ne prouve pas que l'environnement déployé est sûr ni qu'appliquer un changement est opérationnellement sûr. Le comportement du fournisseur, les changements à l'exécution, les dépendances externes, les politiques incomplètes et les incohérences d'état peuvent altérer le résultat.