AWS IAM
DisponibleIdentidad y accesoConector de AWS IAM: solo lectura, sin agentes
Scans AWS IAM users, roles, groups, and policies to map effective permissions and find over-privileged or stale principals.
Qué analizamos
- IAM users, roles, groups, and attached/inline policies (never resource data)
- Effective permission relationships for blast-radius analysis
Monitoreo de solo lectura — nada en sus datos de AWS IAM cambia a menos que active la corrección automática y otorgue acceso de escritura por separado.
Hallazgos de seguridad
En cada análisis de AWS IAM se ejecutan 13 reglas de detección. Cada hallazgo incluye una explicación en lenguaje sencillo, la evidencia que lo respalda y los pasos de remediación.
- CRITICALMisconfig
AWS account root user has MFA disabled
- CRITICALMisconfig
AWS account root user has active access keys
- CRITICALPublic exposure
IAM role trust policy allows any principal to assume it
- HIGHMisconfig
IAM console user has no MFA device
- HIGHOver permission
IAM user holds a wildcard (Action:* Resource:*) policy
- HIGHOver permission
IAM user has AdministratorAccess attached
- MEDIUMStale access
IAM access key has not been rotated in over 90 days
- MEDIUMMisconfig
Account password policy allows short passwords
- LOWStale access
IAM console user has been inactive for over 90 days
- LOWMisconfig
Account password policy does not expire passwords
- LOWMisconfig
Account password policy allows password reuse
- LOWMisconfig
IAM user has an inline policy
- LOWMisconfig
IAM group has no members
Cómo conectar AWS IAM
Paso 1
Regístrese o inicie sesión en 8200.dev
Paso 2
Vaya a Conectores → AWS IAM
Paso 3
Haga clic en Conectar y autorice mediante la pantalla de consentimiento de AWS IAM
Paso 4
8200.dev analiza automáticamente: los resultados aparecen en minutos
Conecte su primera fuente en minutos — gratuito, solo lectura, sin llamada de ventas.