aws-iam-best-practices
AWS IAM-Zugriffskontrollen härten
IAM-Berechtigungen driften oft in riskante Zugriffsmuster ab. Dieser Skill unterstützt bei der Richtlinienprüfung, MFA-Prüfungen, Zugriffsschlüssel-Hygiene und Behebung nach dem Least-Privilege-Prinzip.
Mit meinem Agent installieren
Kopieren Sie diese Anfrage in Ihren Agent. Sie enthält die maßgebliche Skill-Seite und das Manifest.
Review the Skillstore skill "aws-iam-best-practices" from https://skillstore.io/skills/sickn33-aws-iam-best-practices.md and its manifest at https://skillstore.io/api/skills/sickn33-aws-iam-best-practices/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.Ihr Agent sollte weiterhin seinen Plan anzeigen und alle von der Sicherheitsrichtlinie verlangten Bestätigungen anfordern.
Agent-lesbare Ressourcen
Verwenden Sie diese Links, wenn ein KI-Agent, Crawler oder Skript sauberen Kontext benötigt, statt die vollständige Seite zu lesen.
Testen
„aws-iam-best-practices“ wird verwendet. Überprüfe diese IAM-Richtlinien auf Least-Privilege-Probleme.
Erwartetes Ergebnis:
- Kennzeichnet Platzhalteraktionen als Prüfpunkte mit hoher Priorität.
- Trennt rein lesende Befunde von Änderungen, die eine Genehmigung benötigen.
- Empfiehlt engere Aktionen, eingegrenzte Ressourcen und Validierungsschritte.
„aws-iam-best-practices“ wird verwendet. Erstelle einen IAM-Härtungsbericht für mein Konto.
Erwartetes Ergebnis:
- Fasst Benutzer ohne MFA, alte Zugriffsschlüssel, ungenutzte Rollen und breit gefasste Richtlinien zusammen.
- Priorisiert Korrekturen nach Risiko und betrieblicher Auswirkung.
- Enthält eine Checkliste zur Nachverfolgung der Behebung.
„aws-iam-best-practices“ wird verwendet. Erstelle sichereren S3-Zugriff für jeden Benutzer.
Erwartetes Ergebnis:
- Schlägt benutzerspezifischen Objektzugriff und eingeschränktes Bucket-Listing vor.
- Erklärt erforderliche Bedingungen und Annahmen zur Benennung.
- Weist auf Tests hin, die vor der Bereitstellung ausgeführt werden sollten.
Sicherheitsaudit
SicherMost static alerts are false positives caused by Markdown fences, official AWS links, documentation ranges, and read-only audit examples. The access-key creation example has a real cloud-side effect, and the predictable temporary MFA QR path can expose sensitive bootstrap material.
Elemente der Fähigkeitsprüfung (2)
Dies sind echte lokale Fähigkeiten, die für diese Fähigkeit erwartet werden können; daher müssen sie überprüft werden, werden jedoch nicht als bestätigtes bösartiges Verhalten gezählt.
Risikofaktoren
⚙️ Externe Befehle (31)
🌐 Netzwerkzugriff (5)
📁 Dateisystemzugriff (1)
🔑 Umgebungsvariablen (1)
Diesen Bericht teilen & zitieren
Teile den versionierten Bewertungsbericht, das neutrale Badge, die Einbettungskarte und Zitate. Skillstore berichtet Nachweise, ohne zu entscheiden, ob dieser Skill sicher ist.
Berichtslink kopieren
https://skillstore.io/skills/sickn33-aws-iam-best-practices/audits/5?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportMarkdown-Badge
[](https://skillstore.io/skills/sickn33-aws-iam-best-practices?utm_source=security_passport_badge)HTML-Badge
<a href="https://skillstore.io/skills/sickn33-aws-iam-best-practices?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/sickn33-aws-iam-best-practices/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Einbettungskarte
<iframe src="https://skillstore.io/embed/skills/sickn33-aws-iam-best-practices.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Wissenschaftliche Zitate (APA · BibTeX · CFF)
APA-Zitat
sickn33. (2026). aws-iam-best-practices security audit report (audit version 5) [Author version unspecified]. Skillstore. https://skillstore.io/skills/sickn33-aws-iam-best-practices/audits/5BibTeX-Zitat
@techreport{sickn33-sickn33-aws-iam-best-practices-2026,
author = {sickn33},
title = {aws-iam-best-practices security audit report (audit version 5)},
institution = {Skillstore},
year = {2026},
number = {5},
url = {https://skillstore.io/skills/sickn33-aws-iam-best-practices/audits/5},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "aws-iam-best-practices security audit report (audit version 5)"
version: "unspecified"
type: report
authors:
- name: "sickn33"
date-released: "2026-07-23"
url: "https://skillstore.io/skills/sickn33-aws-iam-best-practices/audits/5"
identifiers:
- type: other
value: "skillstore:sickn33-aws-iam-best-practices:audit:5"
description: "Skillstore immutable audit report identifier"
Skillstore-Score
Warum dieser Score Evidenzvertrauen: HochWas Sie erstellen können
Quartalsweise IAM-Prüfung
Benutzer, Richtlinien, Rollen und Zugriffsschlüssel vor einer geplanten Sicherheitsprüfung auditieren.
Least-Privilege-Bereinigung
Breit gefasste Berechtigungen durch eingegrenzte Richtlinienanweisungen für Anwendungsteams ersetzen.
Cloud-Härtungsplan
Eine priorisierte IAM-Härtungscheckliste für ein AWS-Konto oder eine Umgebung erstellen.
Diese Prompts ausprobieren
Überprüfe meine IAM-Konfiguration auf riskante Benutzer, Richtlinien, Rollen und Zugriffsschlüssel. Fasse die wichtigsten Korrekturen zuerst zusammen.
Hilf mir, IAM-Benutzer ohne MFA zu identifizieren, und empfehle einen sicheren Einführungsplan für Durchsetzungsrichtlinien.
Entwirf eine Least-Privilege-IAM-Richtlinie für diese Workload. Erkläre jede Berechtigung und liste Annahmen auf, die validiert werden müssen.
Erstelle einen IAM-Härtungsworkflow, der MFA, alte Zugriffsschlüssel, Platzhalterberechtigungen, ungenutzte Rollen und externe Vertrauensbeziehungen prüft.
Bewährte Praktiken
- Führe Discovery-Befehle mit schreibgeschützten Anmeldedaten aus, bevor du IAM-Änderungen vornimmst.
- Teste jede generierte Richtlinie in einem Nicht-Produktionskonto oder Richtliniensimulator.
- Dokumentiere Annahmen, Ressourcenumfang und Genehmigungsstatus für jede Änderung.
Vermeiden
- Generierte IAM-Richtlinien ohne Prüfung direkt auf die Produktion anwenden.
- Langfristige Zugriffsschlüssel aktiv lassen, nachdem rollenbasierter Zugriff verfügbar ist.
- Platzhalteraktionen oder -ressourcen verwenden, obwohl spezifische Berechtigungen bekannt sind.