parthrepesec-08/AWS-IAM-Security-Handbook

GitHub: parthrepesec-08/AWS-IAM-Security-Handbook

一本系统性的 AWS IAM 安全实践手册,覆盖从威胁建模、检测到应急响应的完整云身份安全生命周期。

Stars: 0 | Forks: 0

![AWS](https://img.shields.io/badge/AWS-%23FF9900.svg?style=for-the-badge&logo=amazon-aws&logoColor=white) ![Splunk](https://img.shields.io/badge/splunk-%23000000.svg?style=for-the-badge&logo=splunk&logoColor=white) ![CyberSecurity](https://img.shields.io/badge/Security-Blue_Team-blue?style=for-the-badge) # 🔐 AWS IAM 安全手册 本代码库是一份全面且实用的指南,专为云安全专业人员、SOC 分析师以及任何希望保障 AWS Identity and Access Management (IAM) 基础设施安全的人士而设计。它详细剖析了复杂的 IAM 漏洞、检测机制以及逐步的应急响应流程。 ## 📂 代码库结构 本手册分为云安全的三个关键阶段: ### 🛡️ 1. [IAM 威胁建模](./IAM%20THREAT%20MODELING.md) 了解攻击者如何针对 AWS 环境发起攻击。 * 常见的攻击面与配置错误。 * 权限提升路径与跨账户角色滥用。 * 映射到 MITRE ATT&CK 框架的 IAM 漏洞。 ### 🔍 2. [IAM 威胁检测](./IAM%20THREAT%20DETECTION.md) 学习如何实时发现恶意活动。 * 需要监控的关键 CloudTrail 事件。 * 可直接使用的 **Splunk SPL 查询语句**,用于 IAM 检测。 * 关键的 Amazon GuardDuty 发现类型与 AWS Config 规则。 ### 🚨 3. [IAM 应急响应](./IAM%20INCIDENT%20RESPONSE.md) 用于处理已确认的 IAM 凭据泄露的完整操作手册。 * 针对受损的 Users、Roles 和 Root 账户的逐步遏制策略。 * 使用 CloudTrail 和 AWS Detective 的调查战术。 * 根除与安全恢复程序。 ## 🎯 为什么这很重要 身份是云中真正的边界。单个暴露的 Access Key、权限过高的 Role 或薄弱的信任策略,都可能在几分钟内导致整个账户被完全攻陷。本手册提供了必要的可操作步骤,以高效地对这些确切的威胁进行建模、检测和响应。 *旨在通过实用的威胁建模和快速响应来帮助保障云环境的安全。*
标签:AWS, DPI, IAM, 威胁建模, 库, 应急响应