コンテンツにスキップ

リソースポリシー系

リソースポリシーによるパブリックアクセス許可をチェックするコントロール群。Lambda 関数、KMS キー、SNS トピック、SQS キュー、Elasticsearch / OpenSearch ドメイン、SSM ドキュメントなど、リソースベースのポリシーでアクセス制御を行うサービスが対象である。

IAM Access Analyzer もリソースポリシーを分析するため、対象が重複するサービスでは検出範囲の対比が重要になる。

対象コントロール(7 件)

コントロール重大度タイトルデフォルト保護IAM Access Analyzer記事
Lambda.1CRITICALLambda 関数ポリシーがパブリックアクセスを許可していないこと保護済み(要検証: リソースポリシー未設定ならパブリックではない)対象検証予定
KMS.5CRITICALKMS キーがパブリックにアクセス可能でないこと保護済み(要検証: デフォルトキーポリシーはアカウント内のみ)対象検証予定
SNS.4CRITICALSNS トピックアクセスポリシーがパブリックアクセスを許可していないこと未保護(要検証)対象検証予定
SQS.3CRITICALSQS キューアクセスポリシーがパブリックアクセスを許可していないこと未保護(要検証)対象検証予定
ES.2CRITICALElasticsearch ドメインがパブリックにアクセス可能でないこと未保護(要検証)対象外検証予定
Opensearch.2CRITICALOpenSearch ドメインがパブリックにアクセス可能でないこと未保護(要検証)対象外検証予定
SSM.4CRITICALSSM ドキュメントがパブリックでないこと保護済み(要検証: デフォルトではプライベート)対象外検証予定