Effective permission hesaplıyor mu?
Hayır. AWS birden fazla policy türünü ve request-context value’larını birlikte değerlendirir. Bu araç tek dokümanı analiz eder ve bu sınırı açıkça gösterir.
AWS IAM identity, resource ve role trust policy’lerini inceleyin; statement ve condition’ları açarak geniş veya yüksek etkili permission’ları local olarak görün.
Identity, resource veya role trust policy yapıştırın. DecodeLens her statement’ı açar ve AWS’e bağlanmadan structural security bulgularını gösterir.
IAM policy JSON
0 KB
Policy analizi
Policy türü, açılmış statement’lar, condition’lar, yüksek etkili action grupları ve odaklı bulgular burada gösterilecek.
Inspector scalar ve list biçimlerini normalize eder; principal ve condition’ları açar, action’ları servise göre gruplar ve odaklı wildcard/yüksek etkili permission pattern’lerini gösterir.
Aynı veriyi decode etmek, dönüştürmek, incelemek veya doğrulamak için ilgili araçlarla devam edin.
AWS Signature Version 4 request ve S3 presigned URL’lerini inceleyin; canonical input’ları oluşturup HMAC signature’ı isteğe bağlı olarak tarayıcıda karşılaştırın.
Aracı açterraform.tfstate içindeki resource, module, provider, output ve olası credential değerlerini inceleyin; ayrı non-operational redacted kopyayı indirin.
Aracı açJSON’u formatlayın, minify edin ve validate edin; iç içe verilerde Object View ile gezinin.
Aracı açResponse header, curl çıktısı veya HAR verisini inceleyin; CSP ve browser isolation header’larını parse edip CORS’u açık request context ile URL’e istek atmadan karşılaştırın.
Aracı açExact policy JSON’u yapıştırın, policy türünü kontrol edin veya seçin, critical/high bulguları inceleyin ve AWS’te değişiklik yapmadan önce statement/condition evidence’larını gözden geçirin.
"Action": "iam:PassRole", "Resource": "*"PassRole · geniş resource · iam:PassedToService eksikHayır. AWS birden fazla policy türünü ve request-context value’larını birlikte değerlendirir. Bu araç tek dokümanı analiz eder ve bu sınırı açıkça gösterir.
Hayır. Local çalışan ve odaklı kural setine sahip structural inspector’dır. AWS-backed validation ve authorization testi için IAM Access Analyzer ve policy simulation kullanın.
Bazı AWS action’ları resource-level permission desteklemez ve * gerektirir. Inspector, geniş resource scope incelenmiş yüksek etkili action’larla birleştiğinde daha güçlü bulgu üretir.
Hayır. Parse ve analiz disposable browser worker içinde local çalışır. Policy AWS’e gönderilmez ve analytics’e eklenmez.