AWS IAM
DisponibleIdentité et accèsConnecteur AWS IAM — lecture seule, sans agent
Scans AWS IAM users, roles, groups, and policies to map effective permissions and find over-privileged or stale principals.
Ce que nous analysons
- IAM users, roles, groups, and attached/inline policies (never resource data)
- Effective permission relationships for blast-radius analysis
Surveillance en lecture seule — rien dans vos données AWS IAM ne change, sauf si vous activez la remédiation automatique et accordez séparément un accès en écriture.
Détections de sécurité
13 règles de détection s'exécutent à chaque analyse AWS IAM. Chaque détection est accompagnée d'une explication en langage clair, des preuves associées et des étapes de remédiation.
- CRITICALMisconfig
AWS account root user has MFA disabled
- CRITICALMisconfig
AWS account root user has active access keys
- CRITICALPublic exposure
IAM role trust policy allows any principal to assume it
- HIGHMisconfig
IAM console user has no MFA device
- HIGHOver permission
IAM user holds a wildcard (Action:* Resource:*) policy
- HIGHOver permission
IAM user has AdministratorAccess attached
- MEDIUMStale access
IAM access key has not been rotated in over 90 days
- MEDIUMMisconfig
Account password policy allows short passwords
- LOWStale access
IAM console user has been inactive for over 90 days
- LOWMisconfig
Account password policy does not expire passwords
- LOWMisconfig
Account password policy allows password reuse
- LOWMisconfig
IAM user has an inline policy
- LOWMisconfig
IAM group has no members
Comment connecter AWS IAM
Étape 1
Inscrivez-vous ou connectez-vous à 8200.dev
Étape 2
Rendez-vous dans Connecteurs → AWS IAM
Étape 3
Cliquez sur Connecter et autorisez via l'écran de consentement de AWS IAM
Étape 4
8200.dev analyse automatiquement — les résultats apparaissent en quelques minutes
Connectez votre première source en quelques minutes — gratuit, lecture seule, sans appel commercial.