VLANlab
Каталог
О нас
VLANlab
Cloud
9 tools
Cloud VPC PlannerCloud IP RangeSecurity GroupsIAM AnalyzerK8s CIDR PlannerFirewall BuilderHCL FormatterEgress Cost CalcCloud DNS Zone
VM Cost EstimatorСкоро
VLANlab

РАСЧИТАТЬ • НАЙТИ • ПРОВЕРИТЬ

What Is My IP?IPv6 TestSpeed Test
DNS LookupDNS PropagationDNS Health CheckerSPF AnalyzerPTR LookupCAA RecordSRV RecordDNS TraceDNS PrivacyDANE / TLSADNSSEC CheckerSPF BuilderDKIM GeneratorZone DiffPTR Zone Generator
Subnet CalculatorCIDR Range ViewerVLSM CalculatorVLAN PlannerBandwidth CalcIPv6 Subnet CalcIP ↔ BinarySupernet CalcCIDR MergeCIDR to IP RangeCIDR SplitIPv4 → IPv6CIDR OverlapFree IP Space FinderDHCP CalculatorMTU Calculator
WHOIS LookupDomain Age CheckerSubdomain FinderIP GeolocationASN / BGP LookupIP Blacklist CheckReverse IP LookupMAC Address LookupBGP Prefix LookupRPKI / ROA CheckDomain Availability
Email InspectorDKIM CheckerEmail HeadersSMTP TestSMTP TLS CheckMX Health CheckEmail SecurityDMARC Generator
Temp MailСкоро
Is It Down?SSL/TLS CheckerOpen Port CheckerOG Tag CheckerOCSP CheckerPing / LatencyHTTP InspectorRedirect ChainCSP AnalyzerTech Stack CheckerБетаTracerouteБетаHTTP/2 + HTTP/3robots.txt ViewerSSL Cert DecoderBanner GrabberWebSocket TesterCORS TesterDomain MonitoringHTTP TimingStructured DataPWA ManifestSEO Auditor
One-Time SecretHash GeneratorPassword StrengthSecurity.txtCT Log SearchAXFR Zone Test
HTTP Sec ScoreСкоро
WebRTC Leak TestIP Reputation
JSON FormatterYAML FormatterBase64 / URL EncodeJWT DecoderRegex TesterUnix TimestampCron BuilderUUID / ULIDPunycode / IDNBase ConverterACL Generator
CSS Unit ConverterColor ToolkitGradient GeneratorcURL BuilderURL ParserURL Encoder/DecoderHTTP Status CodesBox Shadow GenFavicon GeneratorFlex & Gridrobots.txt Tester
Text CompareCase ConverterText CleanerText AnalyzerText TransformerList ToolsLorem GeneratorSlug Generator
Cloud VPC PlannerCloud IP RangeSecurity GroupsIAM AnalyzerK8s CIDR PlannerFirewall BuilderHCL FormatterEgress Cost CalcCloud DNS Zone
VM Cost EstimatorСкоро
Proxmox Net ConfigVMware Port GroupHyper-V vSwitchVXLAN VNI PlannerKVM Net ConfigXCP-ng NetworkNSX-T Segment
Disposable Email DetectorPhone InspectorTor Exit NodeVPN/Proxy DetectDomain ReputationTyposquat DetectUsername SearchFavicon Hash
GitHub ActionsDockerfile Gendocker-composeArgoCD AppK8s Manifests
О нас

© 2026 VLANlab

Без входа в систему · Без рекламы · Без отслеживания

2.43.fdd8a93

Анализатор политик IAM

Вставьте JSON-код политики AWS IAM, определения роли Azure RBAC или политики GCP IAM, чтобы мгновенно выявить опасные разрешения и шаблоны с чрезмерно широкими правами.

Load example:

Связанные инструменты

Security Group Analyzer

Вставьте JSON-код группы безопасности AWS или Azure NSG, чтобы выявить чрезмерно разрешительные правила. Обеспечивает обнаружение критических уязвимостей, таких как открытые для доступа из Интернета порты SSH, RDP и баз данных.

Firewall Rule Builder

Визуально создавайте правила брандмауэра для групп безопасности AWS и NSG в Azure. Добавляйте предустановки для SSH, HTTPS, RDP или пользовательские порты. Мгновенно получайте код для CLI, Terraform и JSON.

Cloud VPC Planner

Спланируйте структуру своей облачной сети для AWS, Azure или GCP. Определите подсети, получите данные о количестве доступных хостов с учетом особенностей провайдера и сгенерируйте готовые к использованию команды CLI и код Terraform HCL.

Об этом инструменте

IAM Policy Analyzer выявляет опасные шаблоны разрешений у всех трёх основных поставщиков облачных услуг. В политиках AWS IAM он проверяет каждое утверждение (Statement) на наличие действий с подстановочными знаками, неограниченного ресурса (*), sts:AssumeRole без условий, а также шаблонов с инвертированной логикой (NotAction/NotResource). В определениях ролей RBAC Azure он выявляет Actions: * (полный доступ к плоскости управления), AssignableScopes: / (область действия корневой группы управления), подстановочные знаки для служб, такие как Microsoft.Compute/*, а также шаблоны NotActions. В политиках IAM GCP он обнаруживает allUsers (открытый доступ), allAuthenticatedUsers (любая учетная запись Google) и встроенные роли с чрезмерно широкими правами, такие как roles/owner и roles/editor.

Анализатор использует принцип минимальных привилегий: каждое разрешение должно предоставлять только те возможности, которые необходимы идентичности для выполнения своих задач. Разрешения с подстановочными знаками являются наиболее опасными, поскольку они неявно разрешают будущие действия, которые каждый облачный провайдер может добавить к сервису. Слишком широкие области действия (Resource: *, AssignableScopes: /, allUsers) увеличивают масштаб последствий любого взлома. Условия и средства контроля на уровне привязки сужают эффективный набор разрешений и должны применяться ко всем назначениям с высоким уровнем привилегий.

Как экспортировать JSON-файл политики: AWS: откройте консоль, перейдите в раздел IAM, откройте «Политики», выберите политику, а затем откройте вкладку «JSON»; либо выполните команду `aws iam get-policy-version --policy-arn ARN --version-id v1. Azure: выполните команду az role definition show --name "RoleName". GCP: выполните команду gcloud projects get-iam-policy PROJECT_ID --format=json. Анализатор работает полностью в браузере и никогда не отправляет данные вашей политики на сервер.