Privilegios mínimos y permisos excesivos en la nube

Detección de identidades, correlación de riesgos contextual y aplicación automatizada

PDF de cubierta de CNAPP: Haga cumplir los privilegios mínimos de las identidades en la nube

Tenable One Cloud Exposure, con tecnología de la plataforma de gestión de exposición Tenable One, ayuda a las organizaciones a hacer cumplir el principio de privilegios mínimos en entornos AWS, Azure, GCP y Kubernetes. Aborda desafíos como roles con permisos excesivos, rutas de escalación de privilegios y cuentas huérfanas al proporcionar visibilidad continua y sin agentes de identidades y derechos. Al combinar detección de identidades con correlación de riesgos contextual y corrección automatizada, Tenable garantiza que los permisos tengan el alcance correcto, que se revoque el acceso excesivo y que se eliminen las rutas de ataque en la nube, lo que en última instancia fortalece el control de identidades y de acceso, reduce la superficie de ataque y simplifica el cumplimiento.

  • Detección completa de identidades: correlaciona continuamente todas las identidades humanas, de servicio y de máquina en entornos multinube, incluidos sus permisos y actividad.
  • Correlación de riesgo contextual: se integra con Tenable One para correlacionar privilegios excesivos con vulnerabilidades, errores de configuración y exposición de datos confidenciales, priorizando las rutas de ataque más peligrosas.
  • Aplicación automatizada de privilegios mínimos: corrige los derechos riesgosos a escala mediante la revocación automática de los permisos no utilizados, ajustando roles demasiado amplios y desencadenando flujos de trabajo automatizados.

Recursos

Documento técnico

Alineación de Tenable One Cloud Exposure con la Hoja de ruta de ejecución de la capacidad de Zero Trust del Departamento de Defensa de los EE. UU.

Solución

Tenable para el Departamento de Defensa: ciberseguridad más allá de ACAS

Hoja de datos

Tenable One Cloud Exposure: detección y respuesta en la nube (CDR)