CSPM adalah Cloud Security Posture Management
Salah satu tool yang popular di dunia security khususnya cloud dimana dengan CSPM ini bisa mengetahui miskonfigurasi pada cloud, CSPM berisi policy didalam sebuah compliance, apakah suatu cloud provider yang digunakan dikonfigurasi dengan sesuai standard keamanan/compliance.
ada beberapa tool CSPM seperti:
Prisma CSPM
Disini prisma CSPM akan melakukan pengecekkan ke cloud service provider yang akan discan biasanya dengan meletakkan suatu service account dan role yang berisi permission disebuah projek security agar bisa melakukan scanning dengan benar dan memberikan report
berikut salah satu kerja CSPM dengan melakukan ingestin API dari misalnnya google cloud.
CSPM terdiri dari beberapa modul RQL:
Config RQL
Network RQL
Event RQL
IAM RQL https://docs.paloaltonetworks.com/prisma/prisma-cloud/prisma-cloud-rql-reference/rql-reference/iam-query
Comments
Post a Comment