| AWS | Assumed identity has excessive permissions (ASSUMED_IDENTITY_HAS_EXCESSIVE_PERMISSIONS) | Rôles IAM supposés détectés dans votre environnement AWS avec des stratégies très permissives. Pour en savoir plus, consultez Résultats CIEM. | CIEM |
| AWS | Group has excessive permissions (GROUP_HAS_EXCESSIVE_PERMISSIONS) | Groupes AWS IAM ou AWS IAM Identity Center détectés dans votre environnement AWS avec des règles très permissives. Pour en savoir plus, consultez Résultats CIEM. | CIEM |
| AWS | User has excessive permissions (USER_HAS_EXCESSIVE_PERMISSIONS) | Utilisateurs AWS IAM ou AWS IAM Identity Center détectés dans votre environnement AWS avec des stratégies très permissives. Pour en savoir plus, consultez Résultats CIEM. | CIEM |
| AWS | User is inactive (INACTIVE_USER) | Des utilisateurs AWS IAM ou AWS IAM Identity Center inactifs ont été détectés dans votre environnement AWS. Pour en savoir plus, consultez Résultats CIEM. | CIEM |
| AWS | Group is inactive (INACTIVE_GROUP) | Les groupes AWS IAM ou AWS IAM Identity Center détectés dans votre environnement AWS ne sont pas actifs. Pour en savoir plus, consultez Résultats CIEM. | CIEM |
| AWS | Assumed identity is inactive (INACTIVE_ASSUMED_IDENTITY) | Les rôles IAM supposés détectés dans votre environnement AWS sont inactifs. Pour en savoir plus, consultez Résultats CIEM. | CIEM |
| AWS | Overly permissive trust policy enforced on assumed identity (OVERLY_PERMISSIVE_TRUST_POLICY_ENFORCED_ON_ASSUMED_IDENTITY) | La stratégie de confiance appliquée à un rôle IAM assumé est très permissive. Pour en savoir plus, consultez Résultats CIEM. | CIEM |
| AWS | Assumed identity has lateral movement risk (ASSUMED_IDENTITY_HAS_LATERAL_MOVEMENT_RISK) | Une ou plusieurs identités peuvent se déplacer latéralement dans votre environnement AWS en usurpant un rôle. Pour en savoir plus, consultez Résultats CIEM. | CIEM |
| Microsoft Azure | Assumed identity has excessive permissions (ASSUMED_IDENTITY_HAS_EXCESSIVE_PERMISSIONS) |
Comptes principaux de service ou identités gérées détectés dans votre environnement Azure avec des attributions de rôles très permissives. Pour en savoir plus, consultez Résultats CIEM. | CIEM |
| Microsoft Azure | Group has excessive permissions (GROUP_HAS_EXCESSIVE_PERMISSIONS) |
Groupes détectés dans votre environnement Azure avec des attributions de rôles très permissives.
Pour en savoir plus, consultez Résultats CIEM. | CIEM |
| Microsoft Azure | User has excessive permissions (USER_HAS_EXCESSIVE_PERMISSIONS) |
Utilisateurs détectés dans votre environnement Azure avec des attributions de rôles très permissives.
Pour en savoir plus, consultez Résultats CIEM. | CIEM |
| Google Cloud | MFA not enforced (MFA_NOT_ENFORCED) | Certains utilisateurs n'utilisent pas la validation en deux étapes. Pour en savoir plus, consultez Résultats de l'authentification multifacteur. | Security Health Analytics |
| Google Cloud | Custom role not monitored (CUSTOM_ROLE_NOT_MONITORED) | Les métriques et les alertes de journal ne sont pas configurées pour surveiller les modifications apportées au rôle personnalisé. Pour en savoir plus, consultez Surveiller les résultats des failles. | Security Health Analytics |
| Google Cloud | KMS role separation (KMS_ROLE_SEPARATION) | La séparation des tâches n'est pas appliquée et il existe un utilisateur disposant simultanément de l'un des rôles Cloud Key Management Service suivants : Chiffreur/Déchiffreur de CryptoKeys, Chiffreur ou Déchiffreur. Pour en savoir plus, consultez Résultats des failles IAM. | Security Health Analytics |
| Google Cloud | Primitive roles used (PRIMITIVE_ROLES_USED) | Un utilisateur possède l'un des rôles de base suivants : Propriétaire (roles/owner), Éditeur (roles/editor) ou Lecteur (roles/viewer). Pour en savoir plus, consultez Résultats de l'analyse des failles IAM. | Security Health Analytics |
| Google Cloud | Redis role used on org (REDIS_ROLE_USED_ON_ORG) | Un rôle IAM Redis est attribué au niveau de l'organisation ou du dossier. Pour en savoir plus, consultez Résultats des failles IAM. | Security Health Analytics |
| Google Cloud | Service account role separation (SERVICE_ACCOUNT_ROLE_SEPARATION) | Les rôles Administrateur de compte de service et Utilisateur de compte de service ont été attribués à un utilisateur. Cela enfreint le principe de "séparation des tâches". Pour en savoir plus, consultez Résultats des failles IAM. | Security Health Analytics |
| Google Cloud | Non org IAM member (NON_ORG_IAM_MEMBER) | Un utilisateur n'utilise pas d'identifiants d'organisation. Conformément aux règles CIS Google Cloud Foundations 1.0, seules les identités disposant d'adresses e-mail @gmail.com déclenchent ce détecteur. Pour en savoir plus, consultez Résultats des failles IAM. | Security Health Analytics |
| Google Cloud | Open group IAM member (OPEN_GROUP_IAM_MEMBER) | Un compte Google Groupes pouvant être associé sans approbation est utilisé comme compte principal de stratégie d'autorisation IAM.
Pour en savoir plus, consultez Résultats des failles IAM. | Security Health Analytics |
| Google Cloud | Unused IAM role (UNUSED_IAM_ROLE) | L'outil de recommandation IAM a détecté un compte utilisateur disposant d'un rôle IAM qui n'a pas été utilisé au cours des 90 derniers jours.
Pour en savoir plus, consultez Résultats de l'outil de recommandation IAM. | Outil de recommandation IAM |
| Google Cloud | IAM role has excessive permissions (IAM_ROLE_HAS_EXCESSIVE_PERMISSIONS) | L'outil de recommandation IAM a détecté un compte de service qui possède un ou plusieurs rôles IAM accordant des autorisations excessives au compte utilisateur. Pour en savoir plus, consultez Résultats de l'outil de recommandation IAM. | Outil de recommandation IAM |
| Google Cloud | Service agent role replaced with basic
role (SERVICE_AGENT_ROLE_REPLACED_WITH_BASIC_ROLE) |
L'outil de recommandation IAM a détecté que le rôle IAM par défaut d'origine attribué à un agent de service a été remplacé par l'un des rôles IAM de base : Propriétaire, Éditeur ou Lecteur. Les rôles de base sont des rôles anciens excessivement permissifs et ne doivent pas être attribués aux agents de service. Pour en savoir plus, consultez Résultats de l'outil de recommandation IAM. | Outil de recommandation IAM |
| Google Cloud | Service agent granted basic role (SERVICE_AGENT_GRANTED_BASIC_ROLE) | L'outil de recommandation IAM a détecté qu'un rôle IAM de base (propriétaire, éditeur ou lecteur) avait été attribué à un agent de service. Les rôles de base sont des rôles anciens excessivement permissifs et ne doivent pas être attribués aux agents de service. Pour en savoir plus, consultez Résultats de l'outil de recommandation IAM. | Outil de recommandation IAM |
| Google Cloud | Admin service account (ADMIN_SERVICE_ACCOUNT) | Un compte de service dispose des droits d'administrateur, de propriétaire ou d'éditeur. Ces rôles ne doivent pas être attribués à des comptes de service créés par l'utilisateur. Pour en savoir plus, consultez Résultats des failles IAM. | Security Health Analytics |
| Google Cloud | Default service account used (DEFAULT_SERVICE_ACCOUNT_USED) | Une instance est configurée pour utiliser le compte de service par défaut. Pour en savoir plus, consultez Résultats des failles liées aux instances de calcul. | Security Health Analytics |
| Google Cloud | Over privileged account (OVER_PRIVILEGED_ACCOUNT) | Un compte de service possède un accès trop étendu au projet d'un cluster. Pour en savoir plus, consultez Résultats concernant les failles des conteneurs. | Security Health Analytics |
| Google Cloud | Over privileged service account
user (OVER_PRIVILEGED_SERVICE_ACCOUNT_USER) | Un utilisateur dispose du rôle Utilisateur du compte de service ou Créateur de jetons du compte de service au niveau du projet, et non au niveau d'un compte de service spécifique. Pour en savoir plus, consultez Résultats des failles IAM. | Security Health Analytics |
| Google Cloud | Service account key not rotated (SERVICE_ACCOUNT_KEY_NOT_ROTATED) | La clé d'un compte de service n'a pas subi de rotation depuis plus de 90 jours. Pour en savoir plus, consultez Résultats des failles IAM. | Security Health Analytics |
| Google Cloud | Over privileged scopes (OVER_PRIVILEGED_SCOPES) | Un compte de service de nœud possède des niveaux d'accès étendus. Pour en savoir plus, consultez Résultats concernant les failles des conteneurs. | Security Health Analytics |
| Google Cloud | KMS public key (KMS_PUBLIC_KEY) | Une clé cryptographique Cloud KMS est accessible au public. Pour en savoir plus, consultez Résultats de failles KMS. | Security Health Analytics |
| Google Cloud | Public bucket ACL (PUBLIC_BUCKET_ACL) | Un bucket Cloud Storage est accessible au public. Pour en savoir plus, consultez Résultats des failles de stockage. | Security Health Analytics |
| Google Cloud | Public log bucket (PUBLIC_LOG_BUCKET) | Un bucket de stockage utilisé comme récepteur de journaux est accessible au public. Pour en savoir plus, consultez Résultats des failles de stockage. | Security Health Analytics |
| Google Cloud | User managed service account key (USER_MANAGED_SERVICE_ACCOUNT_KEY) | Un utilisateur gère une clé de compte de service. Pour en savoir plus, consultez Résultats des failles IAM. | Security Health Analytics |
| Google Cloud | Too many KMS users (TOO_MANY_KMS_USERS) | Il existe plus de trois utilisateurs de clés cryptographiques. Pour en savoir plus, consultez Résultats de failles KMS. | Security Health Analytics |
| Google Cloud | KMS project has owner (KMS_PROJECT_HAS_OWNER) | Un utilisateur dispose des autorisations Propriétaire sur un projet disposant de clés cryptographiques. Pour en savoir plus, consultez Résultats de failles KMS. | Security Health Analytics |
| Google Cloud | Owner not monitored (OWNER_NOT_MONITORED) | Les métriques et les alertes de journal ne sont pas configurées pour surveiller les attributions ou les modifications de propriétaire de projet. Pour en savoir plus, consultez Surveiller les résultats des failles. | Security Health Analytics |