AWS Misconfiguration

Detects common AWS security misconfigurations including public S3 buckets, IAM wildcard policies, hardcoded AWS credentials, and unencrypted resources.

zakirkun a2aa4b1 2 files · 3.9 KB Updated

File contents

AWS Misconfiguration

Overview

AWS misconfigurations are responsible for major data breaches. Common issues:

  1. Public S3 buckets: Accidental public-read or public-write ACL
  2. IAM wildcard policies: Action: "*" grants all permissions
  3. Hardcoded AWS credentials: Access keys in source code
  4. Unencrypted RDS/S3: Data at rest not encrypted
  5. Overly permissive security groups: Port 22 or 3306 open to 0.0.0.0/0
  6. CloudTrail disabled: No audit trail

Remediation

  • Enable S3 Block Public Access at the account level
  • Apply principle of least privilege to all IAM policies
  • Use IAM roles instead of hardcoded credentials
  • Enable encryption at rest for all services
  • Use VPC security groups with minimal required access

zakirkun/ice-tea/tree/main/skills/cloud/aws-misconfiguration commit a2aa4b150d

Frequently asked questions

npx skillmds@latest add zakirkun/aws-misconfiguration