Aller au contenu principal
CIEM

Ce que chaque identité peut vraiment faire

Cyvex calcule les permissions effectives de chaque identité et de chaque workload sur AWS et Azure, en tenant compte de tout ce qui les restreint ou les étend, et livre la preuve statement par statement. Administrateurs cachés, permissions d’escalade, identités dormantes et workloads sur-privilégiés apparaissent dans le graphe, reliés aux chemins d’attaque.

Fonctionnalités clés

Des capacités vérifiées sur votre environnement, à chaque scan.

Permissions effectives AWS

Politiques d’identité et de ressource, SCP, permission boundaries, conditions et grants KMS évalués ensemble : le résultat réel, pas la politique déclarée.

Permissions effectives Azure

RBAC avec héritage de scope, deny assignments, rôles Entra, PIM actif et éligible, identités managées : la vue complète d’un tenant.

Preuve par statement

Pour chaque permission effective, le statement, la policy et le scope qui l’accordent. Vos réponses d’audit sont prêtes avant la question.

Administrateurs cachés et escalades

Identités qui atteignent un niveau administrateur par des chemins indirects, et permissions qui permettent de s’élever vers des droits supérieurs.

Identités dormantes

Comptes, rôles et identités machines inutilisés qui conservent des droits : la surface d’attaque la plus facile à réduire.

Workloads exposés et sur-privilégiés

Workloads accessibles depuis Internet dotés de droits excessifs, et trust policies inter-comptes AWS ouvertes : les combinaisons que les attaquants recherchent.

Pourquoi CIEM ?

Chaque résultat est relié au graphe de sécurité Cyvex : vous voyez le contexte, la preuve et le chemin d’attaque, pas une simple liste.

Permissions effectives, pas permissions déclarées
Preuve par statement pour chaque droit accordé
Administrateurs cachés et chemins d’escalade rendus visibles
Identités dormantes identifiées pour réduire la surface d’attaque
Trust policies inter-comptes AWS analysées
Identités reliées aux workloads, aux données et aux chemins d’attaque

CIEM

Module CNAPP

DéploiementSans agent
Cloud supportésAWS, Azure
ÉditionFrance · données en UE

Cas d'usage

Audit des privilèges

Répondez à la question « qui peut faire quoi » avec une preuve exacte, sur AWS et Azure, sans reconstituer les politiques à la main.

Réduire vers le moindre privilège

Partez des identités dormantes et des droits d’escalade pour retirer d’abord ce qui compte, sans casser la production.

Sécuriser les identités machines

Rôles de workloads, identités managées et trusts inter-comptes : contrôlez les identités que personne ne regarde.

Prêt à découvrir CIEM ?

Demandez une démo sur votre propre environnement. Réponse sous 24 h ouvrées.

Autres modules CNAPP