AWS IAM İleri Seviye Yetki Yükseltme ve Politika Zafiyetleri İncelemesi
Bulut Güvenliği Araştırması
Amazon Web Services (AWS) Kimlik ve Erişim Yönetimi (IAM), bulut kaynaklarının sınırlarını belirler. Yetersiz kısıtlanan IAM rol ve politikaları, düşük yetkili bir kullanıcının tüm bulut altyapısını kontrol etmesine yol açar.
1. En Tehlikeli IAM Yetki Yükseltme Vektörleri
2. Sıkılaştırma Önerileri
AWS IAM Access Analyzer kullanılarak wildcard (*) barındıran tüm politikalar tespit edilmeli ve kurumsal ortamlarda Service Control Policies (SCP) ile kritik IAM eylemleri sınırlandırılmalıdır.