#12609·prowler

[新选项]: AWS 组织启用并附加基岩策略

作者: HugoPBrito创建于 2026年8月28日更新于 2026年9月13日
标签feature-requestnew-checkprovider/aws

已存在的检查搜索

  • 我搜索了现有的问题, Prowler Hub, 和公开的路线图, 而这个检查并不存在.

提供方

ZZ5ZZ

新提供者名称

无回复( N)

服务或产品领域

组织

建议的检查名称

页:1

  • 背景和目标
  • 来源控制:`BR-15-跨账户警卫执法 ' 。
  • 语义要求:使用AWS组织Amazon Bedrock政策(`BEDROK-POLICY ' 政策类型)对所有账户集中安全控制执法进行配置,以核实组织一级的护栏。 检查AWS组织管理账户中是否运行,验证Bedrock政策类型在组织根部启用,并验证Bedrock政策附后.
  • 有效的云-姿态断言:收集组织没有清点BEDROCK-POLICY类型授权或附件。 提议的检查评价了具有确定性资源水平或区域态势语义的持久AWS控制平面财产;它不将可选产品采用或人工治理证据视为失败。
  • 资源范围:AWS组织管理账户、组织根基和BEDROKK-POLICY政策。
  • 倡议跟踪器:https://GitHub.com/prowler-cloud/prowler/issues/12597

预期行为

  • 资源或评价范围:AWS组织管理账户、组织根基和BEDROKK-POLICY政策。
  • 当BEDROKK POLICY在根部启用时,至少有一项Bedrock政策附在范围内的目标上。 当:类型已禁用或未附加 Bedrock 策略时 。 所需细节或政策数据在收集后无法得到或不确定;不得为无法读取的范围数据发出虚假的PASS。
  • 没有资源:没有结果。 在区域/账户一级的态势检查中,当被审计的服务部门在该区域没有相关资源时,不返回任何调查结果。 -出错行为:Preserve Prowler正常的服务-错误报告,不将AccessDenied,不支持的区域响应,或部分库存转换为PASS.

参考文献

建议的严重程度

高级

补充执行说明

  • 收集器改变:扩大组织收集器的范围,使之具有政策类型, . . . . . . .

内容来源: prowler-cloud/prowler