AWS IAM
DisponívelIdentidade e AcessoConector AWS IAM — apenas de leitura, sem agentes
Scans AWS IAM users, roles, groups, and policies to map effective permissions and find over-privileged or stale principals.
O que analisamos
- IAM users, roles, groups, and attached/inline policies (never resource data)
- Effective permission relationships for blast-radius analysis
Monitorização em modo de leitura exclusiva — nada nos seus dados de AWS IAM é alterado, a menos que ative a remediação automática e conceda acesso de escrita separadamente.
Deteções de segurança
13 regras de deteção são executadas em cada análise de AWS IAM. Cada deteção é acompanhada de uma explicação em linguagem clara, das evidências subjacentes e dos passos de remediação.
- CRITICALMisconfig
AWS account root user has MFA disabled
- CRITICALMisconfig
AWS account root user has active access keys
- CRITICALPublic exposure
IAM role trust policy allows any principal to assume it
- HIGHMisconfig
IAM console user has no MFA device
- HIGHOver permission
IAM user holds a wildcard (Action:* Resource:*) policy
- HIGHOver permission
IAM user has AdministratorAccess attached
- MEDIUMStale access
IAM access key has not been rotated in over 90 days
- MEDIUMMisconfig
Account password policy allows short passwords
- LOWStale access
IAM console user has been inactive for over 90 days
- LOWMisconfig
Account password policy does not expire passwords
- LOWMisconfig
Account password policy allows password reuse
- LOWMisconfig
IAM user has an inline policy
- LOWMisconfig
IAM group has no members
Como ligar AWS IAM
Passo 1
Registe-se ou inicie sessão em 8200.dev
Passo 2
Aceda a Conectores → AWS IAM
Passo 3
Clique em Ligar e autorize através do ecrã de consentimento de AWS IAM
Passo 4
O 8200.dev efetua análises automaticamente — os resultados surgem em poucos minutos
Ligue a sua primeira fonte em minutos — gratuito, só de leitura, sem contacto comercial.