VLANlab
Catálogo
Acerca de
VLANlab
Cloud
9 tools
Cloud VPC PlannerCloud IP RangeSecurity GroupsIAM AnalyzerK8s CIDR PlannerFirewall BuilderHCL FormatterEgress Cost CalcCloud DNS Zone
VM Cost EstimatorPronto
VLANlab

CALCULAR • BUSCAR • VERIFICAR

What Is My IP?IPv6 TestSpeed Test
DNS LookupDNS PropagationDNS Health CheckerSPF AnalyzerPTR LookupCAA RecordSRV RecordDNS TraceDNS PrivacyDANE / TLSADNSSEC CheckerSPF BuilderDKIM GeneratorZone DiffPTR Zone Generator
Subnet CalculatorCIDR Range ViewerVLSM CalculatorVLAN PlannerBandwidth CalcIPv6 Subnet CalcIP ↔ BinarySupernet CalcCIDR MergeCIDR to IP RangeCIDR SplitIPv4 → IPv6CIDR OverlapFree IP Space FinderDHCP CalculatorMTU Calculator
WHOIS LookupDomain Age CheckerSubdomain FinderIP GeolocationASN / BGP LookupIP Blacklist CheckReverse IP LookupMAC Address LookupBGP Prefix LookupRPKI / ROA CheckDomain Availability
Email InspectorDKIM CheckerEmail HeadersSMTP TestSMTP TLS CheckMX Health CheckEmail SecurityDMARC Generator
Temp MailPronto
Is It Down?SSL/TLS CheckerOpen Port CheckerOG Tag CheckerOCSP CheckerPing / LatencyHTTP InspectorRedirect ChainCSP AnalyzerTech Stack CheckerBetaTracerouteBetaHTTP/2 + HTTP/3robots.txt ViewerSSL Cert DecoderBanner GrabberWebSocket TesterCORS TesterDomain MonitoringHTTP TimingStructured DataPWA ManifestSEO Auditor
One-Time SecretHash GeneratorPassword StrengthSecurity.txtCT Log SearchAXFR Zone Test
HTTP Sec ScorePronto
WebRTC Leak TestIP Reputation
JSON FormatterYAML FormatterBase64 / URL EncodeJWT DecoderRegex TesterUnix TimestampCron BuilderUUID / ULIDPunycode / IDNBase ConverterACL Generator
CSS Unit ConverterColor ToolkitGradient GeneratorcURL BuilderURL ParserURL Encoder/DecoderHTTP Status CodesBox Shadow GenFavicon GeneratorFlex & Gridrobots.txt Tester
Text CompareCase ConverterText CleanerText AnalyzerText TransformerList ToolsLorem GeneratorSlug Generator
Cloud VPC PlannerCloud IP RangeSecurity GroupsIAM AnalyzerK8s CIDR PlannerFirewall BuilderHCL FormatterEgress Cost CalcCloud DNS Zone
VM Cost EstimatorPronto
Proxmox Net ConfigVMware Port GroupHyper-V vSwitchVXLAN VNI PlannerKVM Net ConfigXCP-ng NetworkNSX-T Segment
Disposable Email DetectorPhone InspectorTor Exit NodeVPN/Proxy DetectDomain ReputationTyposquat DetectUsername SearchFavicon Hash
GitHub ActionsDockerfile Gendocker-composeArgoCD AppK8s Manifests
Acerca de

© 2026 VLANlab

Sin necesidad de iniciar sesión · Sin anuncios · Sin seguimiento

2.43.fdd8a93

Analizador de políticas de IAM

Pega el código JSON de una política de IAM de AWS, una definición de rol de RBAC de Azure o una política de IAM de GCP para detectar al instante permisos peligrosos y patrones con permisos excesivos.

Load example:

Herramientas relacionadas

Security Group Analyzer

Pega un archivo JSON de un grupo de seguridad de AWS o de Azure NSG para señalar las reglas demasiado permisivas. Detecta vulnerabilidades críticas, como puertos SSH, RDP y de bases de datos abiertos a Internet.

Firewall Rule Builder

Crea reglas de firewall para los grupos de seguridad de AWS y los NSG de Azure de forma visual. Añade configuraciones predefinidas para SSH, HTTPS y RDP, o puertos personalizados. Obtén al instante la salida en formato CLI, Terraform y JSON.

Cloud VPC Planner

Planifica la estructura de tu red en la nube para AWS, Azure o GCP. Define subredes, obtén el número de hosts utilizables según el proveedor y genera comandos CLI y código Terraform HCL listos para ejecutar.

Acerca de esta herramienta

IAM Policy Analyzer detecta patrones de permisos peligrosos en los tres principales proveedores de servicios en la nube. En el caso de las políticas de IAM de AWS, comprueba cada instrucción en busca de acciones con comodines, recursos sin restricciones (*), sts:AssumeRole sin condiciones y patrones de lógica invertida (NotAction/NotResource). En el caso de las definiciones de roles RBAC de Azure, señala las acciones «Actions: *» (acceso completo al plano de control), «AssignableScopes: /» (ámbito del grupo de administración raíz), comodines de servicio como «Microsoft.Compute/*» y patrones «NotActions». En el caso de las políticas de IAM de GCP, detecta allUsers (acceso público), allAuthenticatedUsers (cualquier cuenta de Google) y roles integrados con permisos excesivos, como roles/owner y roles/editor.

El analizador aplica el principio del privilegio mínimo: cada permiso debe conceder únicamente lo que la identidad necesita para realizar su trabajo. Los permisos comodín son los más peligrosos, ya que conceden implícitamente acciones futuras que cada proveedor de servicios en la nube pueda añadir a un servicio. Los ámbitos excesivamente permisivos (Recurso: *, Ámbitos asignables: /, todos los usuarios) amplían el alcance de cualquier vulneración. Las condiciones y los controles a nivel de enlace reducen el conjunto de permisos efectivos y deben aplicarse a cualquier asignación de privilegios elevados.

Cómo exportar el JSON de una política: AWS: abre la consola, ve a IAM, abre «Políticas», selecciona una política y, a continuación, abre la pestaña «JSON»; o bien ejecuta el comando `aws iam get-policy-version --policy-arn ARN --version-id v1. Azure: ejecuta az role definition show --name «RoleName». GCP: ejecuta gcloud projects get-iam-policy PROJECT_ID --format=json. El analizador se ejecuta íntegramente en el navegador y nunca envía los datos de tu política a un servidor.