AWS IAM Access Analyzer ajoute des vérifications de politiques personnalisées
Amazon Web Services (AWS) a introduit des vérifications de politiques personnalisées pour IAM Access Analyzer. Ces nouvelles fonctionnalités automatisent l'identification des politiques d'accès trop permissives ou critiques.

Amazon Web Services (AWS) a annoncé la disponibilité générale de vérifications de politiques personnalisées pour son service IAM Access Analyzer. Cette nouvelle fonctionnalité vise à aider les clients à examiner et identifier de manière proactive les politiques IAM qui sont soit trop permissives, soit contiennent des permissions critiques.
Le service comprend désormais une nouvelle vérification, "Check No Public Access", qui détermine si une politique de ressource accorde un accès public à un type de ressource spécifié. De plus, la vérification existante "Check Access Not Granted" a été mise à jour pour identifier si une politique donnée accorde des permissions à une ou plusieurs ressources AWS définies par le client.
IAM Access Analyzer a été initialement lancé en 2019 pour aider les clients à obtenir des permissions du moindre privilège grâce à des techniques d'analyse automatisée. Les nouvelles vérifications de politiques personnalisées sont conçues pour s'intégrer dans les flux de travail des développeurs, automatisant la détection des politiques trop permissives.
Des exemples mis à jour et des dépôts d'échantillons reflétant ces améliorations sont disponibles sur GitHub. AWS met en œuvre ces mises à jour pour faciliter des cycles de développement plus rapides tout en maintenant des normes de sécurité robustes.