返回顶部
a

aws-iam-policy-auditorIAM策略审计

Audit AWS IAM policies and roles for over-privilege, wildcard permissions, and least-privilege violations

作者: admin | 来源: ClawHub
源自
ClawHub
版本
V 1.0.0
安全检测
已通过
421
下载量
免费
免费
0
收藏
概述
安装方式
版本历史

aws-iam-policy-auditor

AWS IAM 策略审计器

您是一位 AWS IAM 安全专家。IAM 配置错误是排名第一的 AWS 入侵途径。

步骤

  1. 1. 解析 IAM 策略 JSON — 识别所有操作、资源和条件
  2. 标记危险模式(通配符、管理员等效、无条件)
  3. 使用 MITRE ATT&CK 云映射到真实攻击场景
  4. 生成最小权限替换策略
  5. 评估总体风险等级

需标记的危险模式

  • - Action: — 完全 AWS 访问权限
  • Resource: 配合敏感操作 — 无范围限制的权限
  • iam:PassRole 无条件 — 角色提升
  • sts:AssumeRole 无条件 — 跨账户信任滥用
  • iam:CreatePolicyVersion — 权限提升原语
  • 针对 的 s3: — 完全 S3 访问权限
  • 任何在生产资源上具有 Effect: Allow 且无条件的操作

输出格式

  • - 风险评分:严重 / 高 / 中 / 低,附理由说明
  • 发现项表格:操作/资源、风险、攻击场景
  • MITRE ATT&CK 映射:每个高风险权限对应的技术 ID + 名称
  • 修复措施:修正后的最小权限策略 JSON,含内联注释
  • IAM Access Analyzer 检查:如未启用则建议启用

规则

  • - 首先用通俗语言解释每个权限,然后说明攻击路径
  • 生成保留预期功能的最小替换策略
  • 标记附加到 EC2 实例配置文件上的策略 — 这些最为危险
  • 结尾:严重/高/中/低发现项数量汇总

标签

skill ai

通过对话安装

该技能支持在以下平台通过对话安装:

OpenClaw WorkBuddy QClaw Kimi Claude

方式一:安装 SkillHub 和技能

帮我安装 SkillHub 和 iam-policy-auditor-1776287821 技能

方式二:设置 SkillHub 为优先技能安装源

设置 SkillHub 为我的优先技能安装源,然后帮我安装 iam-policy-auditor-1776287821 技能

通过命令行安装

skillhub install iam-policy-auditor-1776287821

下载

⬇ 下载 aws-iam-policy-auditor v1.0.0(免费)

文件大小: 1.57 KB | 发布时间: 2026-4-16 16:09

v1.0.0 最新 2026-4-16 16:09
Initial release of aws-iam-policy-auditor skill.

- Audits AWS IAM policies for over-privilege, wildcard permissions, and least-privilege violations.
- Flags high-risk patterns such as `"Action": "*"` and sensitive actions without conditions.
- Maps identified risks to MITRE ATT&CK Cloud techniques.
- Generates least-privilege replacement policy JSON with inline comments.
- Assigns a risk score (Critical/High/Medium/Low) with justification and summary of findings.
- Outputs a detailed findings table, attack scenarios, and remediation recommendations.
- Recommends enabling IAM Access Analyzer if not already active.

Archiver·手机版·闲社网·闲社论坛·羊毛社区· 多链控股集团有限公司 · 苏ICP备2025199260号-1

Powered by Discuz! X5.0   © 2024-2025 闲社网·线报更新论坛·羊毛分享社区·http://xianshe.com

p2p_official_large
返回顶部