Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cloudsplaining — Cloudsplaining هي أداة تقييم أمان AWS IAM التي تحدد انتهاكات مبدأ الامتياز الأقل وتنشئ تقريرًا مرتبًا حسب أولوية المخاطر. | Kitploit
أدوات/GitHubGitHub/salesforce/cloudsplaining
أمن البنية التحتية السحابيةتحليل الثغرات الأمنيةتدقيق التكوينأمن السحابةإدارة الهوية والوصول (IAM)سوء التكوينالأفضل في أمن البنية التحتية السحابية #8الأفضل في أمن السحابة #9
GitHub
2.2k21913منذ 5 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
salesforce/cloudsplaining

cloudsplaining

Cloudsplaining هي أداة تقييم أمان AWS IAM التي تحدد انتهاكات مبدأ الامتياز الأقل وتنشئ تقريرًا مرتبًا حسب أولوية المخاطر.

عرض المستودعالموقع الإلكتروني
مشاركة

Cloudsplaining

Cloudsplaining هي أداة تقييم أمان IAM في AWS لتحديد انتهاكات مبدأ الامتياز الأقل وإنشاء تقرير HTML مرتّب حسب الأولوية.

Tests Documentation Status Join the chat at https://gitter.im/cloudsplaining Twitter PyPI Python Version Downloads

  • تقرير نموذجي
' > custom-guidance.html ' > custom-appendices.html ``` # إنشاء تقرير بمحتوى مخصص cloudsplaining scan --input-file account-data.json --output reports/

التوثيق

للاستفسار عن التوثيق الكامل، يرجى زيارة المشروع على ReadTheDocs.

  • التثبيت
  • ورقة الغش
  • تقرير نموذجي

نظرة عامة

يحدد Cloudsplaining انتهاكات مبدأ الامتياز الأقل في سياسات IAM في AWS وينشئ تقرير HTML جميل. يمكنه مسح جميع السياسات في حساب AWS الخاص بك، عبر حسابات AWS متعددة، أو مسح ملف سياسة واحد.

يساعد في تحديد إجراءات IAM التي لا تستخدم قيود الموارد. كما يساعد في تحديد أولويات عملية التصحيح من خلال وضع علامة على سياسات IAM التي تشكل المخاطر التالية على حساب AWS المعني دون قيود:

  • تسريب البيانات (s3:GetObject, ssm:GetParameter, secretsmanager:GetSecretValue)
  • تعديل البنية التحتية
  • كشف الموارد (القدرة على تعديل السياسات القائمة على الموارد)
  • تصعيد الامتيازات (استنادًا إلى Pathfinding.cloud)
  • كشف بيانات الاعتماد

كما يحدد Cloudsplaining أدوار IAM التي يمكن لخدمات الحوسبة في AWS (مثل EC2 وECS وEKS أو Lambda) أن تفترضها، لأنها قد تشكل خطرًا أكبر من الأدوار المحددة من قبل المستخدم - خاصة إذا كانت خدمة الحوسبة في AWS موجودة على مثيل معرض بشكل مباشر أو غير مباشر للإنترنت. وضع علامات على هذه الأدوار مفيد بشكل خاص لاختبار الاختراق (أو المهاجمين) في سيناريوهات معينة. على سبيل المثال، إذا حصل مهاجم على صلاحيات تنفيذ ssm:SendCommand وكانت هناك مثيلات EC2 متميزة مثبت عليها وكيل SSM، فيمكنه الحصول فعليًا على صلاحيات تلك المثيلات EC2. كان تنفيذ التعليمات البرمجية عن بعد عبر وكيل AWS Systems Manager بالفعل مسار تصعيد/استغلال معروف، لكن Cloudsplaining يمكنه تسهيل عملية تحديد هذه الحالات. راجع التقرير النموذجي للحصول على بعض الأمثلة.

يمكنك أيضًا تحديد ملف استثناءات مخصص لتصفية النتائج التي تعتبر نتائج إيجابية خاطئة لأسباب مختلفة. على سبيل المثال، سياسات المستخدم متساهلة حسب التصميم، بينما أدوار النظام عادة ما تكون أكثر تقييدًا. قد يكون لديك أيضًا استثناءات خاصة باستراتيجية حسابات متعددة لمؤسستك أو بنية تطبيق AWS الخاصة بك.

الدافع

كشف Policy Sentry لنا أنه من الممكن أخيرًا كتابة سياسات IAM وفقًا لمبدأ الامتياز الأقل بطريقة قابلة للتطوير. قبل إصدار Policy Sentry، كان من السهل جدًا العثور على مستندات سياسة IAM تفتقر إلى قيود الموارد. خذ بعين الاعتبار السياسة أدناه، التي تسمح للمبدأ الأساسي IAM (دور أو مستخدم) بتنفيذ s3:PutObject على أي حاوية S3 في حساب AWS:```json { "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "s3:PutObject" ], "Resource": "*" } ] }

root@kitploit:~
هذا سيئ. من الأفضل تقييد الوصول وفقًا لـ ARNs الخاصة بالموارد، مثل ما يلي:```json
{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Effect": "Allow",
      "Action": [
        "s3:GetObject"
      ],
      "Resource": "arn:aws:s3:::my-bucket/*"
    }
  ]
}

Policy Sentry يجعل من السهل جدًا القيام بذلك. بمجرد أن يكتسب مطورو البنية التحتية كرمز أو مسؤولو AWS الإلمام بالأداة (والتي من السهل جدًا استخدامها)، وجدنا أن التبني يبدأ بسرعة كبيرة. ومع ذلك، إذا كنت تستخدم AWS، فمن المحتمل أن يكون هناك تراكم كبير جدًا من سياسات IAM التي يمكن تحسينها. إذا كان لديك مئات من حسابات AWS مع عشرات السياسات في كل حساب، كيف يمكننا تأمين حسابات AWS هذه من خلال تحديد السياسات التي يجب إصلاحها برمجيًا؟

لهذا السبب قمنا بكتابة Cloudsplaining.

يقوم Cloudsplaining بتحديد انتهاكات مبدأ الامتياز الأدنى في سياسات IAM الخاصة بـ AWS وينشئ تقرير HTML جميل. يمكنه فحص جميع السياسات في حساب AWS الخاص بك، عبر حسابات AWS متعددة، أو يمكنه فحص ملف سياسة واحد.

التثبيت

Homebrew```bash

brew tap salesforce/cloudsplaining https://github.com/salesforce/cloudsplaining brew install cloudsplaining

root@kitploit:~
#### Pip3```bash
pip3 install --user cloudsplaining
  • الآن يجب أن تكون قادرًا على تنفيذ cloudsplaining من سطر الأوامر عن طريق تشغيل cloudsplaining --help.

إكمال الصدفة

لتمكين إكمال Bash، ضع هذا في .bashrc:```bash eval "$(_CLOUDSPLAINING_COMPLETE=bash_source cloudsplaining)"

root@kitploit:~
لتمكين ZSH completion، ضع هذا في .zshrc الخاص بك:```bash
eval "$(_CLOUDSPLAINING_COMPLETE=zsh_source cloudsplaining)"

مسح سياسة IAM واحدة

يمكنك أيضًا مسح ملف سياسة واحد لتحديد المخاطر بدلاً من الحساب بأكمله.```bash cloudsplaining scan-policy-file --input-file examples/policies/explicit-actions.json

root@kitploit:~
سيتضمن المخرجات وصفًا للاكتشاف وقائمة بإجراءات IAM التي لا تستخدم قيود الموارد.

سيبدو المخرجات مشابهًا لما يلي:```console
Issue found: Data Exfiltration
Actions: s3:GetObject

Issue found: Resource Exposure
Actions: ecr:DeleteRepositoryPolicy, ecr:SetRepositoryPolicy, s3:BypassGovernanceRetention, s3:DeleteAccessPointPolicy, s3:DeleteBucketPolicy, s3:ObjectOwnerOverrideToBucketOwner, s3:PutAccessPointPolicy, s3:PutAccountPublicAccessBlock, s3:PutBucketAcl, s3:PutBucketPolicy, s3:PutBucketPublicAccessBlock, s3:PutObjectAcl, s3:PutObjectVersionAcl

Issue found: Unrestricted Infrastructure Modification
Actions: ecr:BatchDeleteImage, ecr:CompleteLayerUpload, ecr:CreateRepository, ecr:DeleteLifecyclePolicy, ecr:DeleteRepository, ecr:DeleteRepositoryPolicy, ecr:InitiateLayerUpload, ecr:PutImage, ecr:PutImageScanningConfiguration, ecr:PutImageTagMutability, ecr:PutLifecyclePolicy, ecr:SetRepositoryPolicy, ecr:StartImageScan, ecr:StartLifecyclePolicyPreview, ecr:TagResource, ecr:UntagResource, ecr:UploadLayerPart, s3:AbortMultipartUpload, s3:BypassGovernanceRetention, s3:CreateAccessPoint, s3:CreateBucket, s3:DeleteAccessPoint, s3:DeleteAccessPointPolicy, s3:DeleteBucket, s3:DeleteBucketPolicy, s3:DeleteBucketWebsite, s3:DeleteObject, s3:DeleteObjectTagging, s3:DeleteObjectVersion, s3:DeleteObjectVersionTagging, s3:GetObject, s3:ObjectOwnerOverrideToBucketOwner, s3:PutAccelerateConfiguration, s3:PutAccessPointPolicy, s3:PutAnalyticsConfiguration, s3:PutBucketAcl, s3:PutBucketCORS, s3:PutBucketLogging, s3:PutBucketNotification, s3:PutBucketObjectLockConfiguration, s3:PutBucketPolicy, s3:PutBucketPublicAccessBlock, s3:PutBucketRequestPayment, s3:PutBucketTagging, s3:PutBucketVersioning, s3:PutBucketWebsite, s3:PutEncryptionConfiguration, s3:PutInventoryConfiguration, s3:PutLifecycleConfiguration, s3:PutMetricsConfiguration, s3:PutObject, s3:PutObjectAcl, s3:PutObjectLegalHold, s3:PutObjectRetention, s3:PutObjectTagging, s3:PutObjectVersionAcl, s3:PutObjectVersionTagging, s3:PutReplicationConfiguration, s3:ReplicateDelete, s3:ReplicateObject, s3:ReplicateTags, s3:RestoreObject, s3:UpdateJobPriority, s3:UpdateJobStatus

مسح حساب AWS بأكمله

تنزيل تفاصيل تفويض الحساب

يمكننا مسح حساب AWS بأكمله وإنشاء تقارير. للقيام بذلك، نستفيد من استدعاء API الخاص بـ AWS IAM get-account-authorization-details، والذي يقوم بتنزيل ملف JSON كبير (حوالي 100 كيلوبايت لكل حساب) يحتوي على جميع تفاصيل IAM الخاصة بالحساب. يتضمن ذلك بيانات حول المستخدمين، والمجموعات، والأدوار، والسياسات المُدارة من قِبل العميل، والسياسات المُدارة من قِبل AWS.

  • يجب أن تكون لديك بيانات اعتماد AWS مهيأة يمكن استخدامها بواسطة CLI.

  • يجب أن تكون لديك الصلاحيات لتشغيل iam:GetAccountAuthorizationDetails. تتضمن سياسة arn:aws:iam::aws:policy/SecurityAudit هذا، بالإضافة إلى العديد من السياسات الأخرى التي تسمح بالوصول للقراءة إلى خدمة IAM.

  • لتنزيل تفاصيل تفويض الحساب، تأكد من مصادقتك على AWS، ثم قم بتشغيل أمر download الخاص بـ cloudsplaining:```bash cloudsplaining download

root@kitploit:~
* إذا كنت تفضل استخدام ملف `~/.aws/credentials` الخاص بك بدلاً من متغيرات البيئة، يمكنك تحديد اسم الملف الشخصي:```bash
cloudsplaining download --profile myprofile

سيقوم بتنزيل ملف JSON في دليلك الحالي يحتوي على معلومات تفاصيل التفويض لحسابك.

إنشاء ملف الاستثناءات

أداة Cloudsplaining لا تحاول فهم السياق وراء كل شيء في حساب AWS الخاص بك. من الممكن فهم السياق وراء بعض هذه الأشياء برمجيًا - سواء كانت السياسة مطبقة على ملف تعريف مثيل، أو ما إذا كانت السياسة مرتبطة، أو ما إذا كانت سياسات IAM المضمنة قيد الاستخدام، وما إذا كانت سياسات AWS المُدارة قيد الاستخدام. أنت فقط من يعرف السياق وراء تصميم بنية AWS التحتية واستراتيجية IAM الخاصة بك.

لذلك، من المهم التخلص من الإيجابيات الكاذبة (False Positives) التي تعتمد على السياق. يمكنك القيام بذلك باستخدام ملف استثناءات. لقد قمنا بتضمين أمر سيقوم بإنشاء ملف استثناءات لك حتى لا تضطر إلى تذكر التنسيق المطلوب.

يمكنك إنشاء قالب استثناءات عبر الأمر التالي:```bash cloudsplaining create-exclusions-file

root@kitploit:~
سيؤدي هذا إلى إنشاء ملف في الدليل الحالي الخاص بك بعنوان `exclusions.yml`.

الآن عند تشغيل أمر `scan`، يمكنك استخدام ملف الاستثناءات على النحو التالي:```bash
cloudsplaining scan --exclusions-file exclusions.yml --input-file examples/files/example.json --output examples/files/

لمزيد من المعلومات حول بنية ملف الاستثناءات، راجع تصفية النتائج الإيجابية الخاطئة

فحص ملف تفاصيل التفويض

الآن بعد أن قمنا بتنزيل ملف تفويض الحساب، يمكننا فحص جميع سياسات AWS IAM باستخدام cloudsplaining.

قم بتشغيل الأمر التالي:```bash cloudsplaining scan --exclusions-file exclusions.yml --input-file examples/files/example.json --output examples/files/

root@kitploit:~
سوف يقوم بإنشاء تقرير HTML مثل [هذا](https://opensource.salesforce.com/cloudsplaining/):

> ![](https://raw.githubusercontent.com/salesforce/cloudsplaining/HEAD/docs/_images/cloudsplaining-report.gif)

وسيقوم أيضًا بإنشاء ملف بيانات JSON خام:

* `default-iam-results.json`: يحتوي هذا على مخرجات JSON الخام للتقرير. يمكنك استخدام ملف البيانات هذا للعمل على نتائج المسح لأغراض متنوعة. على سبيل المثال، يمكنك كتابة برنامج Python يقوم بتحليل هذه البيانات وفتح قضايا JIRA آلية أو بنود عمل Salesforce. يظهر إدخال مثال أدناه. يمكن الاطلاع على المثال الكامل في [examples/files/iam-results-example.json](https://github.com/salesforce/cloudsplaining/blob/master/examples/files/iam-results-example.json)```json
{
    "example-authz-details": [
        {
            "AccountID": "012345678901",
            "ManagedBy": "Customer",
            "PolicyName": "InsecureUserPolicy",
            "Arn": "arn:aws:iam::012345678901:user/userwithlotsofpermissions",
            "ActionsCount": 2,
            "ServicesCount": 1,
            "Actions": [
                "s3:PutObject",
                "s3:PutObjectAcl"
            ],
            "Services": [
                "s3"
            ]
        }
    ]
}

انظر مجلد examples/files للحصول على نموذج الإخراج.

تصفية الإيجابيات الكاذبة

قيود الموارد هي أفضل الممارسات - خاصة للأدوار/ملفات تعريف الحالات - لكن في بعض الأحيان تكون هذه القيود مقصودة. على سبيل المثال، ضع في اعتبارك موقفًا يتم فيه استخدام سياسة IAM مخصصة على ملف تعريف حالة لمثيل EC2 يقوم بتوفير Terraform. في هذه الحالة، الإذن الواسع هو مطلب تصميمي - لذا لا نريد تضمين ذلك في النتائج.

يمكنك إنشاء قالب استثناءات عبر الأمر التالي:```bash cloudsplaining create-exclusions-file

root@kitploit:~
سيؤدي هذا إلى إنشاء ملف في الدليل الحالي الخاص بك بعنوان `exclusions.yml`.

ملف الاستثناءات الافتراضي يبدو هكذا:```yaml
# Policy names to exclude from evaluation
# Suggestion: Add policies here that are known to be overly permissive by design, after you run the initial report.
policies:
  - "AWSServiceRoleFor*"
  - "*ServiceRolePolicy"
  - "*ServiceLinkedRolePolicy"
  - "AdministratorAccess" # Otherwise, this will take a long time
  - "service-role*"
  - "aws-service-role*"
# Don't evaluate these roles, users, or groups as part of the evaluation
roles:
  - "service-role*"
  - "aws-service-role*"
users:
  - ""
groups:
  - ""
# Read-only actions to include in the results, such as s3:GetObject
# By default, it includes Actions that could lead to Data Exfiltration
include-actions:
  - "s3:GetObject"
  - "ssm:GetParameter"
  - "ssm:GetParameters"
  - "ssm:GetParametersByPath"
  - "secretsmanager:GetSecretValue"
# Write actions to include from the results, such as kms:Decrypt
exclude-actions:
  - ""
  • قم بأي إضافات أو تعديلات تريدها.
    • تحت policies، قم بإدراج مسار أسماء السياسات التي تريد استبعادها.
    • إذا كنت تريد استبعاد دور بعنوان MyRole، قم بإدراج MyRole أو MyR* في قائمة roles.
    • يمكنك اتباع نفس النهج لقوائم users و groups.

الآن عند تشغيل الأمر scan، يمكنك استخدام ملف الاستثناءات بهذه الطريقة:```bash cloudsplaining scan --exclusions-file exclusions.yml --input-file examples/files/example.json --output examples/files/

root@kitploit:~
### مسح حسابات AWS متعددة

إذا كان مستخدم IAM أو دور IAM الخاص بك لديه أذونات `sts:AssumeRole` لدور IAM مشترك عبر حسابات AWS متعددة، يمكنك استخدام أمر `scan-multi-account`.

يصور هذا الرسم التخطيطي كيفية عمل العملية:

![مخطط لمسح حسابات AWS متعددة باستخدام Cloudsplaining](https://assets.kitploit.com/production/public/readmes/3625/a58d8b2e6a0986fdd6adf5c583f34c8efe82a084ad41b8fa00d1e1ef29a0e4fe.png)


> ملاحظة: إذا كنت جديدًا في إعداد الوصول عبر الحسابات، تحقق من [البرنامج التعليمي الرسمي لـ AWS حول تفويض الوصول عبر حسابات AWS باستخدام أدوار IAM](https://docs.aws.amazon.com/IAM/latest/UserGuide/tutorial_cross-account-with-roles.html). يمكن أن يساعدك ذلك في إعداد البنية أعلاه.


* أولاً، ستحتاج إلى إنشاء ملف تكوين الحسابات المتعددة. قم بتشغيل الأمر التالي:```bash
cloudsplaining create-multi-account-config-file \ 
    -o multi-account-config.yml
  • سيؤدي هذا إلى إنشاء ملف يسمى multi-account-config.yml بالمحتوى التالي:```yaml accounts: default_account: 123456789012 prod: 123456789013 test: 123456789014
root@kitploit:~
> ملاحظة: لاحظ أن تنسيق الملف أعلاه يتضمن `account_name: accountID`. قم بتعديل محتويات الملف ليتوافق مع اسم الحساب ومعرف الحساب الذي تريده. قم بتضمين أكبر عدد تريده من معرفات الحسابات.

للخطوة التالية، لنفترض أن:
 * لدينا دور في الحسابات المستهدفة يُسمى `CommonSecurityRole`.
 * بيانات اعتماد مستخدم IAM الخاص بك موجودة تحت ملف تعريف بيانات اعتماد AWS المسمى `scanning-user`.
 * هذا المستخدم لديه صلاحيات `sts:AssumeRole` لافتراض دور `CommonSecurityRole` في جميع حساباتك المستهدفة المحددة في ملف YAML الذي أنشأناه سابقًا.
 * تريد حفظ المخرجات في حاوية S3 تسمى `my-results-bucket`.

باستخدام البيانات أعلاه، يمكنك تشغيل الأمر التالي:```bash
cloudsplaining scan-multi-account \
    -c multi-account-config.yml \
    --profile scanning-user \
    --role-name CommonSecurityRole \ 
    --output-bucket my-results-bucket

ملاحظة: إذا قمت بتشغيل الأمر أعلاه بدون العلامة --profile، فسيتم تنفيذه وفقًا لترتيب أولوية بيانات اعتماد AWS القياسي (أي متغيرات البيئة، ملفات تعريف بيانات الاعتماد، بيانات اعتماد حاوية ECS، ثم أخيرًا بيانات اعتماد مثيل EC2).

التوجيهات والملاحق المخصصة

يدعم Cloudsplaining تخصيص أقسام التوجيهات والملاحق في تقرير HTML ليشمل توصيات ووثائق أمنية خاصة بالمؤسسة.

كيف يعمل

ضع ملفات HTML في دليل جذر مشروعك:

  • custom-guidance.html - محتوى توجيهات أمنية مخصصة
  • custom-appendices.html - محتوى ملاحق مخصصة

السلوك

  • الملفات غير موجودة: يعرض نصائح الأمان الافتراضية من AWS
  • الملفات موجودة بمحتوى: يعرض محتوى HTML المخصص الخاص بك
  • الملفات موجودة ولكنها فارغة: يخفي الألسنة بالكامل
  • تكوين مختلط: يعمل كل لسان بشكل مستقل

مثال على الاستخدام```bash

Create custom guidance

echo '

Company Security Guidelines

Follow these organization-specific steps:

  • Review with security team
  • Document in JIRA ticket
  • Get approval before remediation

Create custom appendices

echo '

Internal Resources

Additional company resources:

  • Security Portal
  • IAM Best Practices

ورقة الغش```bash

Download authorization details

cloudsplaining download

Download from a specific AWS profile

cloudsplaining download --profile someprofile

Scan Authorization details

cloudsplaining scan --input-file default.json

Scan Authorization details with custom exclusions

cloudsplaining scan --input-file default.json --exclusions-file exclusions.yml

Scan Policy Files

cloudsplaining scan-policy-file --input-file examples/policies/wildcards.json cloudsplaining scan-policy-file --input-file examples/policies/wildcards.json --exclusions-file examples/example-exclusions.yml

Scan Multiple Accounts

Generate the multi account config file

cloudsplaining create-multi-account-config-file -o accounts.yml cloudsplaining scan-multi-account -c accounts.yml -r TargetRole --output-directory ./

root@kitploit:~
## الأسئلة الشائعة

**هل سيقوم بفحص جميع السياسات افتراضيًا؟**

لا، سيقوم فقط بفحص السياسات المرتبطة بمبادئ IAM.

**هل سيقوم أمر التنزيل بتنزيل جميع إصدارات السياسة؟**

ليس افتراضيًا. إذا كنت ترغب في ذلك، حدد العلامة `--include-non-default-policy-versions`. لاحظ أن أداة `scan` لا تعمل حاليًا على الإصدارات غير الافتراضية.

**اتبعت تعليمات التثبيت لكنني لا أستطيع تشغيل البرنامج عبر سطر الأوامر على الإطلاق. ماذا أفعل؟**

من المحتمل أن تكون هذه مشكلة في PATH الخاص بك. متغير البيئة PATH لا يأخذ في الاعتبار الحزم الثنائية المثبتة بواسطة `pip3`. على جهاز Mac، يمكنك على الأرجح إصلاح ذلك عن طريق إدخال الأمر أدناه، اعتمادًا على الإصدارات التي قمت بتثبيتها. YMMV.```bash
export PATH=$HOME/Library/Python/3.7/bin/:$PATH

لقد اتبعت تعليمات التثبيت، لكنني أتلقى خطأ ModuleNotFoundError يقول No module named policy_sentry.analysis.expand. ماذا يجب أن أفعل؟

حاول الترقية إلى أحدث إصدار من Cloudsplaining. تم إصلاح هذا الخطأ في الإصدار 0.0.10.

المراجع

  • Policy Sentry بواسطة Kinnaird McQuade في Salesforce
  • Parliament بواسطة Scott Piper في Summit Route و Duo Labs.
  • طرق تصعيد الصلاحيات في AWS بواسطة Spencer Gietzen في Rhino Security Labs
  • فهم ملخصات مستوى الوصول داخل ملخصات السياسات
  • الاستفادة من الذكاء الاصطناعي المعتمد على blockchain من الجيل التالي عبر شبكات خدمات متعددة لأتمتة سحر إدارة الهوية والوصول عبر السحابات بشفافية 🧙‍♂️
تنزيل الأداة