parthrepesec-08/AWS-IAM-Security-Handbook
GitHub: parthrepesec-08/AWS-IAM-Security-Handbook
一本系统性的 AWS IAM 安全实践手册,覆盖从威胁建模、检测到应急响应的完整云身份安全生命周期。
Stars: 0 | Forks: 0



# 🔐 AWS IAM 安全手册
本代码库是一份全面且实用的指南,专为云安全专业人员、SOC 分析师以及任何希望保障 AWS Identity and Access Management (IAM) 基础设施安全的人士而设计。它详细剖析了复杂的 IAM 漏洞、检测机制以及逐步的应急响应流程。
## 📂 代码库结构
本手册分为云安全的三个关键阶段:
### 🛡️ 1. [IAM 威胁建模](./IAM%20THREAT%20MODELING.md)
了解攻击者如何针对 AWS 环境发起攻击。
* 常见的攻击面与配置错误。
* 权限提升路径与跨账户角色滥用。
* 映射到 MITRE ATT&CK 框架的 IAM 漏洞。
### 🔍 2. [IAM 威胁检测](./IAM%20THREAT%20DETECTION.md)
学习如何实时发现恶意活动。
* 需要监控的关键 CloudTrail 事件。
* 可直接使用的 **Splunk SPL 查询语句**,用于 IAM 检测。
* 关键的 Amazon GuardDuty 发现类型与 AWS Config 规则。
### 🚨 3. [IAM 应急响应](./IAM%20INCIDENT%20RESPONSE.md)
用于处理已确认的 IAM 凭据泄露的完整操作手册。
* 针对受损的 Users、Roles 和 Root 账户的逐步遏制策略。
* 使用 CloudTrail 和 AWS Detective 的调查战术。
* 根除与安全恢复程序。
## 🎯 为什么这很重要
身份是云中真正的边界。单个暴露的 Access Key、权限过高的 Role 或薄弱的信任策略,都可能在几分钟内导致整个账户被完全攻陷。本手册提供了必要的可操作步骤,以高效地对这些确切的威胁进行建模、检测和响应。
*旨在通过实用的威胁建模和快速响应来帮助保障云环境的安全。*
标签:AWS, DPI, IAM, 威胁建模, 库, 应急响应