La adopción de servicios cloud ha provocado que las organizaciones administren miles de permisos para usuarios, aplicaciones y servicios. Con el tiempo, muchos de estos permisos pueden acumularse y generar accesos excesivos. Cloud Infrastructure Entitlement Management (CIEM) busca controlar este problema.
CIEM analiza quién tiene acceso a qué recursos, qué permisos utiliza realmente y cuáles permanecen sin utilizarse. Con esta información, las organizaciones pueden reducir privilegios innecesarios y aplicar el principio de mínimo privilegio.
También permite identificar cuentas con permisos excesivos, rutas de escalamiento y configuraciones que podrían facilitar un ataque.

Este tipo de control resulta especialmente importante en entornos multicloud, donde cada proveedor puede utilizar modelos diferentes de permisos.
Tip Winxgo: Un permiso que nunca se utiliza no debería permanecer activo indefinidamente.
Pregunta para la comunidad: ¿Crees que las organizaciones conocen realmente todos los permisos que existen dentro de sus cuentas cloud?













Leave a Reply