AWS IAM
ДоступноИдентификация и доступКоннектор AWS IAM — только для чтения, без агентов
Scans AWS IAM users, roles, groups, and policies to map effective permissions and find over-privileged or stale principals.
Что мы сканируем
- IAM users, roles, groups, and attached/inline policies (never resource data)
- Effective permission relationships for blast-radius analysis
Мониторинг только для чтения — данные в Вашем AWS IAM не изменяются, если только Вы не включите автоматическое устранение нарушений и не предоставите доступ на запись отдельно.
Выявленные угрозы безопасности
При каждом сканировании AWS IAM выполняется 13 правил обнаружения. Каждая находка сопровождается понятным объяснением, лежащими в её основе доказательствами и шагами по устранению.
- CRITICALMisconfig
AWS account root user has MFA disabled
- CRITICALMisconfig
AWS account root user has active access keys
- CRITICALPublic exposure
IAM role trust policy allows any principal to assume it
- HIGHMisconfig
IAM console user has no MFA device
- HIGHOver permission
IAM user holds a wildcard (Action:* Resource:*) policy
- HIGHOver permission
IAM user has AdministratorAccess attached
- MEDIUMStale access
IAM access key has not been rotated in over 90 days
- MEDIUMMisconfig
Account password policy allows short passwords
- LOWStale access
IAM console user has been inactive for over 90 days
- LOWMisconfig
Account password policy does not expire passwords
- LOWMisconfig
Account password policy allows password reuse
- LOWMisconfig
IAM user has an inline policy
- LOWMisconfig
IAM group has no members
Как подключить AWS IAM
Шаг 1
Зарегистрируйтесь или войдите в 8200.dev
Шаг 2
Перейдите в раздел Connectors → AWS IAM
Шаг 3
Нажмите Connect и авторизуйтесь на экране согласия AWS IAM
Шаг 4
8200.dev выполняет сканирование автоматически — результаты появятся в течение нескольких минут
Подключите первый источник за несколько минут — бесплатно, только для чтения, без звонка с менеджером.