AWS IAM Access Analyzer inför anpassade policykontroller
Amazon Web Services (AWS) utökar IAM Access Analyzer med anpassade policykontroller. Nya funktioner hjälper till att automatiskt identifiera alltför generösa eller kritiska behörighetspolicyer.

Amazon Web Services (AWS) har gjort IAM Access Analyzer anpassade policykontroller allmänt tillgängliga. Den nya funktionen hjälper kunder att proaktivt granska IAM-policyer och identifiera överdrivet generösa behörigheter samt kritiska privilegier.
En ny kontroll, "Check No Public Access", har lagts till för att avgöra om en resurspolicy ger publik åtkomst till en specificerad resurstyp. Dessutom har den befintliga kontrollen "Check Access Not Granted" uppdaterats för att kunna fastställa om en given policy ger behörighet till en eller flera kunddefinierade AWS-resurser.
IAM Access Analyzer lanserades ursprungligen 2019 för att hjälpa kunder att uppnå principen om minsta möjliga privilegium genom automatiserad analys. De nya anpassade policykontrollerna integreras i utvecklararbetsflöden för att automatisera identifieringen av överdrivet generösa policyer.
Exempel och uppdaterad information om dessa nya funktioner finns tillgängliga på GitHub. AWS strävar med detta steg efter att underlätta snabbare utveckling utan att kompromissa med säkerheten.