AWS IAM
CanlıKimlik ve ErişimAWS IAM bağlayıcısı — salt okunur, aracısız
Scans AWS IAM users, roles, groups, and policies to map effective permissions and find over-privileged or stale principals.
Neleri tararız
- IAM users, roles, groups, and attached/inline policies (never resource data)
- Effective permission relationships for blast-radius analysis
Yalnızca okuma izniyle izleme — otomatik düzeltmeyi etkinleştirip yazma erişimini ayrıca vermediğiniz sürece AWS IAM verilerinizde hiçbir şey değişmez.
Güvenlik bulguları
Her AWS IAM taramasında 13 algılama kuralı çalışır. Her bulgu; sade dille bir açıklama, arkasındaki kanıt ve düzeltme adımlarıyla birlikte gelir.
- CRITICALMisconfig
AWS account root user has MFA disabled
- CRITICALMisconfig
AWS account root user has active access keys
- CRITICALPublic exposure
IAM role trust policy allows any principal to assume it
- HIGHMisconfig
IAM console user has no MFA device
- HIGHOver permission
IAM user holds a wildcard (Action:* Resource:*) policy
- HIGHOver permission
IAM user has AdministratorAccess attached
- MEDIUMStale access
IAM access key has not been rotated in over 90 days
- MEDIUMMisconfig
Account password policy allows short passwords
- LOWStale access
IAM console user has been inactive for over 90 days
- LOWMisconfig
Account password policy does not expire passwords
- LOWMisconfig
Account password policy allows password reuse
- LOWMisconfig
IAM user has an inline policy
- LOWMisconfig
IAM group has no members
AWS IAM nasıl bağlanır
Adım 1
8200.dev'e kaydolun veya oturum açın
Adım 2
Bağlayıcılar → AWS IAM bölümüne gidin
Adım 3
Bağlan'a tıklayın ve AWS IAM onay ekranı üzerinden yetkilendirin
Adım 4
8200.dev otomatik olarak tarar — sonuçlar birkaç dakika içinde görünür
İlk kaynağınızı dakikalar içinde bağlayın — ücretsiz, salt okunur, satış görüşmesi gerektirmez.