aws-iam-best-practices
AWS IAMアクセス制御の強化
IAM権限は、リスクの高いアクセスパターンへと逸脱しがちです。このスキルは、ポリシーレビュー、MFAチェック、アクセスキー管理、最小権限への是正をガイドします。
自分のエージェントでインストール
このリクエストをエージェントにコピーしてください。正規の Skill ページとマニフェストが含まれています。
Review the Skillstore skill "aws-iam-best-practices" from https://skillstore.io/skills/sickn33-aws-iam-best-practices.md and its manifest at https://skillstore.io/api/skills/sickn33-aws-iam-best-practices/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.エージェントは引き続き計画を提示し、セキュリティポリシーで必要な確認を求める必要があります。
エージェントが読めるリソース
AI エージェント、クローラー、スクリプトがページ全体ではなく整理されたコンテキストを必要とする場合は、これらのリンクを使ってください。
テストする
「aws-iam-best-practices」を使用しています。 これらのIAMポリシーを最小権限の問題についてレビューしてください。
期待される結果:
- ワイルドカードアクションを優先度の高いレビュー項目として指摘します。
- 読み取り専用の検出事項と、承認が必要な変更を分離します。
- より限定されたアクション、スコープ指定されたリソース、検証手順を推奨します。
「aws-iam-best-practices」を使用しています。 私のアカウント向けにIAM強化レポートを生成してください。
期待される結果:
- MFAが設定されていないユーザー、古いアクセスキー、未使用ロール、広範なポリシーを要約します。
- リスクと運用上の影響に基づいて修正事項をランク付けします。
- 是正追跡用のチェックリストを含めます。
「aws-iam-best-practices」を使用しています。 各ユーザー向けに、より安全なS3アクセスを作成してください。
期待される結果:
- ユーザー単位でスコープ指定されたオブジェクトアクセスと、制限付きのバケット一覧表示を提案します。
- 必要な条件と命名に関する前提を説明します。
- デプロイ前に実行すべきテストを明示します。
セキュリティ監査
安全Most static alerts are false positives caused by Markdown fences, official AWS links, documentation ranges, and read-only audit examples. The access-key creation example has a real cloud-side effect, and the predictable temporary MFA QR path can expose sensitive bootstrap material.
機能レビュー項目 (2)
これらは、このスキルに期待される可能性のある実際のローカル機能であるため、レビューが必要ですが、確認済みの悪意ある動作としてはカウントされません。
リスク要因
⚙️ 外部コマンド (31)
🌐 ネットワークアクセス (5)
📁 ファイルシステムへのアクセス (1)
🔑 環境変数 (1)
このレポートを共有・引用
バージョン付き評価レポート、中立的なバッジ、埋め込みカード、引用を共有できます。Skillstore は証拠を報告しますが、この Skill が安全かどうかは判断しません。
レポートリンクをコピー
https://skillstore.io/skills/sickn33-aws-iam-best-practices/audits/5?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportMarkdownバッジ
[](https://skillstore.io/skills/sickn33-aws-iam-best-practices?utm_source=security_passport_badge)HTMLバッジ
<a href="https://skillstore.io/skills/sickn33-aws-iam-best-practices?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/sickn33-aws-iam-best-practices/security.svg" alt="Skillstore security assessment" loading="lazy"></a>埋め込みカード
<iframe src="https://skillstore.io/embed/skills/sickn33-aws-iam-best-practices.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>学術引用 (APA · BibTeX · CFF)
APA形式の引用
sickn33. (2026). aws-iam-best-practices security audit report (audit version 5) [Author version unspecified]. Skillstore. https://skillstore.io/skills/sickn33-aws-iam-best-practices/audits/5BibTeX形式の引用
@techreport{sickn33-sickn33-aws-iam-best-practices-2026,
author = {sickn33},
title = {aws-iam-best-practices security audit report (audit version 5)},
institution = {Skillstore},
year = {2026},
number = {5},
url = {https://skillstore.io/skills/sickn33-aws-iam-best-practices/audits/5},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "aws-iam-best-practices security audit report (audit version 5)"
version: "unspecified"
type: report
authors:
- name: "sickn33"
date-released: "2026-07-23"
url: "https://skillstore.io/skills/sickn33-aws-iam-best-practices/audits/5"
identifiers:
- type: other
value: "skillstore:sickn33-aws-iam-best-practices:audit:5"
description: "Skillstore immutable audit report identifier"
Skillstore スコア
このスコアの理由 証拠の信頼度: 高作成できるもの
四半期ごとのIAMレビュー
予定されたセキュリティレビューの前に、ユーザー、ポリシー、ロール、アクセスキーを監査します。
最小権限のクリーンアップ
アプリケーションチーム向けに、広範な権限をスコープ指定されたポリシーステートメントへ置き換えます。
クラウド強化計画
AWSアカウントまたは環境向けに、優先順位付けされたIAM強化チェックリストを作成します。
これらのプロンプトを試す
リスクの高いユーザー、ポリシー、ロール、アクセスキーについて、私のIAM設定をレビューしてください。最優先の修正事項から要約してください。
MFAが設定されていないIAMユーザーを特定し、適用ポリシーの安全な展開計画を推奨するのを手伝ってください。
このワークロード向けに最小権限のIAMポリシーを設計してください。各権限を説明し、検証が必要な前提条件を一覧化してください。
MFA、古いアクセスキー、ワイルドカード権限、未使用ロール、外部信頼関係をチェックするIAM強化ワークフローを構築してください。
ベストプラクティス
- IAM変更を行う前に、読み取り専用の認証情報で検出コマンドを実行します。
- 生成されたすべてのポリシーを、非本番アカウントまたはポリシーシミュレーターでテストします。
- 各変更について、前提条件、リソーススコープ、承認状況を文書化します。
回避
- 生成されたIAMポリシーをレビューなしで本番環境へ直接適用すること。
- ロールベースのアクセスが利用可能になった後も、長期アクセスキーを有効なまま保持すること。
- 具体的な権限が分かっている場合に、ワイルドカードアクションやリソースを使用すること。