分析您的AWS组织帐户中基于资源的策略依赖性

管理组织中的多个AWS帐户可能会变得复杂,尤其是在尝试了解如何连接服务和权限时。 AWS组织开源工具的帐户评估可以通过为您提供评估和管理所有帐户的中心地点来帮助简化此过程。现在,您可以从基于Web的界面中运行自动扫描,而无需在各个帐户上手动审查资源,而是可以进行数小时的时间。该工具可帮助您找到诸如…更多→邮政分析AWS组织帐户的基于资源的策略依赖性之类的东西,首先出现在帮助网络安全性上。

来源:Help Net Security _云安全

管理组织中的多个AWS帐户可能会变得复杂,尤其是在尝试了解如何连接服务和权限时。 AWS组织开源工具的帐户评估可以通过为您提供评估和管理所有帐户的中心地点来帮助简化此过程。

您现在可以从基于Web的界面中运行自动扫描,而不是在各个帐户上手动查看资源。该工具可帮助您找到诸如将哪些帐户设置为授权的管理员,使用基于身份或资源的策略,并且AWS服务已信任组织的访问权限。

关键功能

    简单的Web UI - 您可以直接在Web界面中查看和故障排除扫描结果,无需命令行。支持25个AWS服务 - 该工具可与25个以上的AWS服务一起使用,这些AWS服务使用可信赖的访问来跨帐户执行任务。 三种类型的基于扫描的策略策略限制了管理员帐户启用访问启用服务
  • 简单的Web UI - 您可以直接在Web界面中查看和故障排除扫描结果,无需命令行。
  • 简单的Web UI
  • 支持25个AWS服务 - 该工具可与25个以上的AWS服务一起使用,这些服务使用受信任的访问来跨帐户执行任务。
  • 支持25 AWS服务
  • 基于扫描的三种类型的基于扫描的策略限制了管理员帐户访问启用服务
  • 三种类型的扫描
      基于资源的策略授权管理员帐户启用访问启用服务
  • 基于资源的策略
  • 委派的管理员帐户
  • 受信任的访问启用服务
  • 此工具对于想要快速理解其AWS组织环境的安全性和管理设置的任何人都有用而无需手动浏览每个帐户。

    AWS组织的帐户评估可在GitHub上获得。

    github

    必须阅读:

    在这里订阅!