Une analyse CSPM garantit que votre environnement est évalué et mesuré par rapport aux normes, aux critères de référence et aux meilleures pratiques afin de déterminer s'il existe des erreurs de configuration susceptibles d'être exploitées.
Vous trouverez ci-dessous un aperçu des normes, des critères de référence et des meilleures pratiques :

Les politiques de sécurité permettent de contrôler le risque de votre infrastructure IaaS et de vos applications SaaS. Ces politiques seront utilisées lors de l'analyse de votre configuration IaaS et SaaS. Lorsque vous créez une politique New, vous pouvez utiliser les profils et les règles prédéfinis qui sont basés sur des références industrielles telles que CIS, ou vous pouvez créer des profils et des règles personnalisés.
Pour effectuer une analyse CSPM sur des comptes AWS/Azure/GCP, assurez-vous que des politiques sont créées pour ces nuages publics. Lors de la création de la politique ou de la modification d'une politique existante, assurez-vous que les instances et les profils appropriés sont sélectionnés pour ce nuage public.
- Naviguez vers Policies > Security Policy.
- Select création d'une politique New ou modification d'une politique existante.

- Select l'instance et les profils appropriés, comme le montrent les images ci-dessous.



