[新选项]: AWS 组织启用并附加基岩策略
作者: HugoPBrito创建于 2026年8月28日更新于 2026年9月13日
标签feature-requestnew-checkprovider/aws
已存在的检查搜索
- 我搜索了现有的问题, Prowler Hub, 和公开的路线图, 而这个检查并不存在.
提供方
ZZ5ZZ
新提供者名称
无回复( N)
服务或产品领域
组织
建议的检查名称
页:1
- 背景和目标
- 来源控制:`BR-15-跨账户警卫执法 ' 。
- 语义要求:使用AWS组织Amazon Bedrock政策(`BEDROK-POLICY ' 政策类型)对所有账户集中安全控制执法进行配置,以核实组织一级的护栏。 检查AWS组织管理账户中是否运行,验证Bedrock政策类型在组织根部启用,并验证Bedrock政策附后.
- 有效的云-姿态断言:收集组织没有清点BEDROCK-POLICY类型授权或附件。 提议的检查评价了具有确定性资源水平或区域态势语义的持久AWS控制平面财产;它不将可选产品采用或人工治理证据视为失败。
- 资源范围:AWS组织管理账户、组织根基和BEDROKK-POLICY政策。
- 倡议跟踪器:https://GitHub.com/prowler-cloud/prowler/issues/12597
预期行为
- 资源或评价范围:AWS组织管理账户、组织根基和BEDROKK-POLICY政策。
- 当BEDROKK POLICY在根部启用时,至少有一项Bedrock政策附在范围内的目标上。 当:类型已禁用或未附加 Bedrock 策略时 。 所需细节或政策数据在收集后无法得到或不确定;不得为无法读取的范围数据发出虚假的PASS。
- 没有资源:没有结果。 在区域/账户一级的态势检查中,当被审计的服务部门在该区域没有相关资源时,不返回任何调查结果。 -出错行为:Preserve Prowler正常的服务-错误报告,不将AccessDenied,不支持的区域响应,或部分库存转换为PASS.
参考文献
- 不可移动的AWS 出处:https://GitHub.com/AWS-样本/sample-aiml-security-assessment/tree/0e2c5b48a6016a77e9d376bc17f41ef95cb2635d
- `BR-15 ' 的来源执行情况:https://GitHub.com/AWS- samples/sample-aiml-security-assessment/tree/0e2c5b48a6016a77e9d376bc17f41ef95cb2635d
- 审计的普罗勒快照:https://GitHub.com/prowler-cloud/prowler/tree/2b81fdcc04c298bc476086b4082bd8fa4a9f1dd5
- 所需AWS API/收集投入:`组织:说明组织;组织:名单;组织:名单;组织:名单政策;组织:名单政策。
- 全面倡议和分类理由:https://GitHub.com/prowler-cloud/prowler/issues/12597
建议的严重程度
高级
补充执行说明
- 收集器改变:扩大组织收集器的范围,使之具有政策类型, . . . . . . .
内容来源: prowler-cloud/prowler