AWS IAM
AttivoIdentità e accessiConnettore AWS IAM — sola lettura, senza agenti
Scans AWS IAM users, roles, groups, and policies to map effective permissions and find over-privileged or stale principals.
Cosa analizziamo
- IAM users, roles, groups, and attached/inline policies (never resource data)
- Effective permission relationships for blast-radius analysis
Monitoraggio in sola lettura — nulla nei suoi dati AWS IAM viene modificato a meno che non attivi la correzione automatica e conceda separatamente l'accesso in scrittura.
Rilevamenti di sicurezza
13 regole di rilevamento vengono eseguite a ogni scansione di AWS IAM. Ogni rilevamento è accompagnato da una spiegazione in linguaggio semplice, dalle evidenze che lo supportano e dai passaggi di remediation.
- CRITICALMisconfig
AWS account root user has MFA disabled
- CRITICALMisconfig
AWS account root user has active access keys
- CRITICALPublic exposure
IAM role trust policy allows any principal to assume it
- HIGHMisconfig
IAM console user has no MFA device
- HIGHOver permission
IAM user holds a wildcard (Action:* Resource:*) policy
- HIGHOver permission
IAM user has AdministratorAccess attached
- MEDIUMStale access
IAM access key has not been rotated in over 90 days
- MEDIUMMisconfig
Account password policy allows short passwords
- LOWStale access
IAM console user has been inactive for over 90 days
- LOWMisconfig
Account password policy does not expire passwords
- LOWMisconfig
Account password policy allows password reuse
- LOWMisconfig
IAM user has an inline policy
- LOWMisconfig
IAM group has no members
Come collegare AWS IAM
Passaggio 1
Registrarsi o accedere a 8200.dev
Passaggio 2
Andare su Connettori → AWS IAM
Passaggio 3
Fare clic su Collega e autorizzare tramite la schermata di consenso di AWS IAM
Passaggio 4
8200.dev esegue la scansione automaticamente — i risultati compaiono in pochi minuti
Connetta la sua prima sorgente in pochi minuti — gratuito, sola lettura, senza chiamata commerciale.