İçeriğe geç

AWS IAM Policy Inspector

AWS IAM identity, resource ve role trust policy’lerini inceleyin; statement ve condition’ları açarak geniş veya yüksek etkili permission’ları local olarak görün.

Yerel girdi limiti: 2 MB · İşleme zaman aşımı: 5 sn

AWS IAM policy inceleyin

Identity, resource veya role trust policy yapıştırın. DecodeLens her statement’ı açar ve AWS’e bağlanmadan structural security bulgularını gösterir.

IAM policy JSON

0 KB

Policy analizi

Policy analizi

Policy türü, açılmış statement’lar, condition’lar, yüksek etkili action grupları ve odaklı bulgular burada gösterilecek.

Policy’yi deploy etmeden yapısını inceleyin

Inspector scalar ve list biçimlerini normalize eder; principal ve condition’ları açar, action’ları servise göre gruplar ve odaklı wildcard/yüksek etkili permission pattern’lerini gösterir.

Bu sonucun kanıtlamadığı noktalar

  • Araç AWS, Access Analyzer, IAM simulation API veya live service authorization catalog ile bağlantı kurmaz.
  • Bir bulgu exploitability kanıtı değildir. Bulgusuz sonuç da least privilege veya güvenli deployment garantisi vermez.
  • Effective permission için uygulanabilir tüm policy katmanlarıyla somut principal, action, resource ve condition context gerekir.
  • Explicit Deny, permission boundary, session policy, SCP, RCP, resource policy ve cross-account kuralları tek dokümandan tahmin edilmez.
  • Policy bu tarayıcıda kalır; disposable worker içinde input, statement, depth, value, finding ve süre limitleriyle işlenir.

Aynı veriyi decode etmek, dönüştürmek, incelemek veya doğrulamak için ilgili araçlarla devam edin.

Deploy öncesi policy audit yapın

Exact policy JSON’u yapıştırın, policy türünü kontrol edin veya seçin, critical/high bulguları inceleyin ve AWS’te değişiklik yapmadan önce statement/condition evidence’larını gözden geçirin.

Input

"Action": "iam:PassRole", "Resource": "*"

İnceleme

PassRole · geniş resource · iam:PassedToService eksik

AWS IAM Policy Inspector SSS

Effective permission hesaplıyor mu?

Hayır. AWS birden fazla policy türünü ve request-context value’larını birlikte değerlendirir. Bu araç tek dokümanı analiz eder ve bu sınırı açıkça gösterir.

Bu araç AWS IAM Access Analyzer mı?

Hayır. Local çalışan ve odaklı kural setine sahip structural inspector’dır. AWS-backed validation ve authorization testi için IAM Access Analyzer ve policy simulation kullanın.

Resource * neden her zaman critical değil?

Bazı AWS action’ları resource-level permission desteklemez ve * gerektirir. Inspector, geniş resource scope incelenmiş yüksek etkili action’larla birleştiğinde daha güçlü bulgu üretir.

Policy upload ediliyor mu?

Hayır. Parse ve analiz disposable browser worker içinde local çalışır. Policy AWS’e gönderilmez ve analytics’e eklenmez.