A CSPM jellemzően vezérlősík-adatokat olvas felhőszolgáltatói API-kon keresztül, leltárt épít, és azonosít olyan állapotokat, mint a nyilvánosan elérhető tárhely, kikapcsolt naplózás, túl széles hálózati hozzáférés, gyenge titkosítási beállítások vagy a jóváhagyott alapkonfigurációtól való eltérés.
A „posture" (állapot) szó számít: a CSPM elsősorban azt értékeli, hogyan vannak a felhőinfrastruktúra és menedzselt szolgáltatások konfigurálva és összekapcsolva. Az érett folyamat tulajdonjogot, kockázati kontextust, kivételeket és ellenőrzött javítást ad hozzá ahelyett, hogy minden sikertelen ellenőrzést egyformán sürgősnek kezelne. Az eszközök lehetséges támadási útvonalakat is ábrázolhatnak vagy jogosultságelemzést tartalmazhatnak, de ezek a kiegészítések nem elég konzisztensek ahhoz, hogy újradefiniálják a kategóriát.
Legfontosabb pontok
Fedezze fel és normalizáljaLeltározza a fiókokat, előfizetéseket, projekteket, régiókat, szolgáltatásokat, erőforrásokat, címkéket és fontos kapcsolatokat a támogatott környezetben.
Értékeljen folyamatosanVesse össze a megfigyelt beállításokat a szervezeti szabályzattal, szolgáltatói útmutatással és kiválasztott kontrollkeretrendszerekkel; észleli az új erőforrásokat és konfigurációs eltérést.
Priorizáljon és rendeljen hozzáAdjon hozzá expozíciót, adatérzékenységet, kihasználhatóságot, identitáselérést és üzleti tulajdonjogot, hogy a csapatok a legfontosabb megállapításokon dolgozhassanak.
Javítson biztonságosanAdjon utasításokat vagy kontrollált automatizálást, rögzítse a kivételeket, tesztelje a változásokat, és erősítse meg, hogy a javítás megmarad.
Fontos korlátA CSPM láthatóságát az API-jogosultságok, támogatott szolgáltatások, szkennelési időzítés és szabályzatminőség korlátozza. Egy sikeres konfigurációs ellenőrzés nem bizonyítja, hogy az alkalmazáskód vagy a számítási feladaton belüli tevékenység biztonságos.