VLANlab
Catálogo
Sobre
VLANlab
Cloud
9 tools
Cloud VPC PlannerCloud IP RangeSecurity GroupsIAM AnalyzerK8s CIDR PlannerFirewall BuilderHCL FormatterEgress Cost CalcCloud DNS Zone
VM Cost EstimatorEm breve
VLANlab

CALCULAR • PROCURAR • VERIFICAR

What Is My IP?IPv6 TestSpeed Test
DNS LookupDNS PropagationDNS Health CheckerSPF AnalyzerPTR LookupCAA RecordSRV RecordDNS TraceDNS PrivacyDANE / TLSADNSSEC CheckerSPF BuilderDKIM GeneratorZone DiffPTR Zone Generator
Subnet CalculatorCIDR Range ViewerVLSM CalculatorVLAN PlannerBandwidth CalcIPv6 Subnet CalcIP ↔ BinarySupernet CalcCIDR MergeCIDR to IP RangeCIDR SplitIPv4 → IPv6CIDR OverlapFree IP Space FinderDHCP CalculatorMTU Calculator
WHOIS LookupDomain Age CheckerSubdomain FinderIP GeolocationASN / BGP LookupIP Blacklist CheckReverse IP LookupMAC Address LookupBGP Prefix LookupRPKI / ROA CheckDomain Availability
Email InspectorDKIM CheckerEmail HeadersSMTP TestSMTP TLS CheckMX Health CheckEmail SecurityDMARC Generator
Temp MailEm breve
Is It Down?SSL/TLS CheckerOpen Port CheckerOG Tag CheckerOCSP CheckerPing / LatencyHTTP InspectorRedirect ChainCSP AnalyzerTech Stack CheckerBetaTracerouteBetaHTTP/2 + HTTP/3robots.txt ViewerSSL Cert DecoderBanner GrabberWebSocket TesterCORS TesterDomain MonitoringHTTP TimingStructured DataPWA ManifestSEO Auditor
One-Time SecretHash GeneratorPassword StrengthSecurity.txtCT Log SearchAXFR Zone Test
HTTP Sec ScoreEm breve
WebRTC Leak TestIP Reputation
JSON FormatterYAML FormatterBase64 / URL EncodeJWT DecoderRegex TesterUnix TimestampCron BuilderUUID / ULIDPunycode / IDNBase ConverterACL Generator
CSS Unit ConverterColor ToolkitGradient GeneratorcURL BuilderURL ParserURL Encoder/DecoderHTTP Status CodesBox Shadow GenFavicon GeneratorFlex & Gridrobots.txt Tester
Text CompareCase ConverterText CleanerText AnalyzerText TransformerList ToolsLorem GeneratorSlug Generator
Cloud VPC PlannerCloud IP RangeSecurity GroupsIAM AnalyzerK8s CIDR PlannerFirewall BuilderHCL FormatterEgress Cost CalcCloud DNS Zone
VM Cost EstimatorEm breve
Proxmox Net ConfigVMware Port GroupHyper-V vSwitchVXLAN VNI PlannerKVM Net ConfigXCP-ng NetworkNSX-T Segment
Disposable Email DetectorPhone InspectorTor Exit NodeVPN/Proxy DetectDomain ReputationTyposquat DetectUsername SearchFavicon Hash
GitHub ActionsDockerfile Gendocker-composeArgoCD AppK8s Manifests
Sobre

© 2026 VLANlab

Sem login · Sem anúncios · Sem rastreamento

2.43.fdd8a93

Analisador de Políticas do IAM

Cole o código JSON de uma política do IAM da AWS, de uma definição de função do RBAC do Azure ou de uma política do IAM do GCP para identificar instantaneamente permissões perigosas e padrões de permissões excessivas.

Load example:

Ferramentas relacionadas

Security Group Analyzer

Cole um arquivo JSON de um Grupo de Segurança da AWS ou de um NSG do Azure para sinalizar regras excessivamente permissivas. Detecta vulnerabilidades críticas, como portas de SSH, RDP e bancos de dados abertas para a internet.

Firewall Rule Builder

Crie regras de firewall para o Grupo de Segurança da AWS e o NSG do Azure de forma visual. Adicione predefinições para SSH, HTTPS e RDP ou portas personalizadas. Obtenha instantaneamente a saída em CLI, Terraform e JSON.

Cloud VPC Planner

Planeje o layout da sua rede na nuvem para AWS, Azure ou GCP. Defina sub-redes, obtenha o número de hosts utilizáveis de acordo com cada provedor e gere comandos de CLI e código Terraform HCL prontos para execução.

Sobre esta ferramenta

O IAM Policy Analyzer detecta padrões de permissão perigosos nos três principais provedores de nuvem. Para políticas do IAM da AWS, ele verifica cada instrução (Statement) em busca de ações com caracteres curinga, recursos sem restrições (Resource: *), sts:AssumeRole sem condições e padrões de lógica invertida (NotAction/NotResource). Para definições de funções RBAC do Azure, ele sinaliza Actions: * (acesso total ao plano de controle), AssignableScopes: / (escopo do grupo de gerenciamento raiz), curingas de serviço como Microsoft.Compute/* e padrões NotActions. Para políticas de IAM do GCP, ele detecta allUsers (acesso público), allAuthenticatedUsers (qualquer conta do Google) e funções integradas excessivamente permissivas, como roles/owner e roles/editor.

O analisador aplica o princípio do privilégio mínimo: cada permissão deve conceder apenas o que a identidade precisa para realizar suas tarefas. As permissões com curinga são as mais perigosas, pois concedem implicitamente ações futuras que cada provedor de nuvem possa adicionar a um serviço. Escopos excessivamente permissivos (Recurso: *, Escopos Atribuíveis: /, todosOsUsuários) ampliam o alcance de qualquer violação. Condições e controles no nível de vinculação restringem o conjunto efetivo de permissões e devem ser aplicados a qualquer atribuição de privilégios elevados.

Como exportar uma política em formato JSON: AWS: abra o Console, acesse IAM, abra “Políticas”, selecione uma política e, em seguida, abra a aba “JSON”; ou execute o comando `aws iam get-policy-version --policy-arn ARN --version-id v1. Azure: execute o comando `az role definition show --name "RoleName"`. GCP: execute o comando `gcloud projects get-iam-policy PROJECT_ID --format=json`. O analisador é executado inteiramente no navegador e nunca envia os dados da sua política para um servidor.