AWS IAM
LiveIdentität & ZugriffAWS IAM-Connector – schreibgeschützt, agentenlos
Scans AWS IAM users, roles, groups, and policies to map effective permissions and find over-privileged or stale principals.
Was wir scannen
- IAM users, roles, groups, and attached/inline policies (never resource data)
- Effective permission relationships for blast-radius analysis
Schreibgeschützte Überwachung – an Ihren AWS IAM-Daten wird nichts geändert, es sei denn, Sie aktivieren die automatische Fehlerbehebung und erteilen separat Schreibzugriff.
Sicherheitsbefunde
13 Erkennungsregeln laufen bei jedem AWS IAM-Scan. Jeder Befund enthält eine verständliche Erläuterung, die zugrunde liegenden Nachweise sowie Schritte zur Behebung.
- CRITICALMisconfig
AWS account root user has MFA disabled
- CRITICALMisconfig
AWS account root user has active access keys
- CRITICALPublic exposure
IAM role trust policy allows any principal to assume it
- HIGHMisconfig
IAM console user has no MFA device
- HIGHOver permission
IAM user holds a wildcard (Action:* Resource:*) policy
- HIGHOver permission
IAM user has AdministratorAccess attached
- MEDIUMStale access
IAM access key has not been rotated in over 90 days
- MEDIUMMisconfig
Account password policy allows short passwords
- LOWStale access
IAM console user has been inactive for over 90 days
- LOWMisconfig
Account password policy does not expire passwords
- LOWMisconfig
Account password policy allows password reuse
- LOWMisconfig
IAM user has an inline policy
- LOWMisconfig
IAM group has no members
So verbinden Sie AWS IAM
Schritt 1
Registrieren Sie sich oder melden Sie sich bei 8200.dev an
Schritt 2
Gehen Sie zu Connectors → AWS IAM
Schritt 3
Klicken Sie auf Verbinden und autorisieren Sie über den Einwilligungsbildschirm von AWS IAM
Schritt 4
8200.dev scannt automatisch – Ergebnisse erscheinen innerhalb weniger Minuten
Verbinden Sie Ihre erste Quelle in wenigen Minuten — kostenlos, schreibgeschützt, ohne Verkaufsgespräch.