Неправильная настройка IAM (облако)
Что такое Неправильная настройка IAM (облако)?
Неправильная настройка IAM (облако)Небезопасные или избыточно разрешающие настройки облачного IAM, позволяющие пользователям, ролям или сервисам выполнять действия за пределами реальных потребностей.
Ошибки настройки облачного IAM возникают, когда политики, роли, доверительные отношения или permission boundaries дают больше доступа, чем нужно нагрузке. Типичные проблемы — подстановочные знаки в Action или Resource ("*"), роли, которые может принять любой аккаунт, долгоживущие ключи доступа, отсутствие MFA у привилегированных пользователей, неиспользуемые, но активные сервисные учётки и цепочки AssumeRole, ведущие к эскалации привилегий. Поскольку IAM — это управляющая плоскость облака, ошибка в нём часто превращает мелкий баг в полный захват аккаунта или утечку данных. Меры защиты: проектирование по принципу минимальных привилегий, IAM Access Analyzer и инструменты CIEM, permission boundaries, SCP/management groups, краткосрочные учётные данные через STS или workload identity federation, постоянный мониторинг эффективных прав против фактического использования.
● Примеры
- 01
Роль инстанса EC2 с Action: "*" и Resource: "*".
- 02
Доверительная политика AssumeRole, разрешающая arn:aws:iam::*:root как Principal.
● Частые вопросы
Что такое Неправильная настройка IAM (облако)?
Небезопасные или избыточно разрешающие настройки облачного IAM, позволяющие пользователям, ролям или сервисам выполнять действия за пределами реальных потребностей. Относится к категории Облачная безопасность в кибербезопасности.
Что означает Неправильная настройка IAM (облако)?
Небезопасные или избыточно разрешающие настройки облачного IAM, позволяющие пользователям, ролям или сервисам выполнять действия за пределами реальных потребностей.
Как защититься от Неправильная настройка IAM (облако)?
Защита от Неправильная настройка IAM (облако) обычно сочетает технические меры и операционные практики, как описано в определении выше.
Какие есть другие названия Неправильная настройка IAM (облако)?
Распространённые альтернативные названия: Избыточные права IAM, Излишние облачные привилегии.