İçeriğe atla
0 XP 0
Kopya kâğıtları
Bulut güvenliği

Bulut güvenlik denetimi (AWS, salt okunur)

AWS CLI ile salt okunur komutlarla kimlik, IAM, depolama ve ağ maruziyetini hızlı denetleme.

Son güncelleme 2026-09

Kimlik ve oturum

aws sts get-caller-identity

Şu an hangi kimlikle işlem yaptığını doğrular.

aws configure list

Aktif profil, bölge ve erişim anahtarı kaynağını gösterir.

aws iam get-account-summary

Hesap genelindeki kaynak sayılarını ve sınırlarını özetler.

aws organizations describe-organization

Hesabın bir organizasyonun parçası olup olmadığını gösterir.

aws iam list-account-aliases

Hesaba tanımlı okunabilir takma adı gösterir.

IAM kullanıcı ve politika denetimi

aws iam list-users

Hesaptaki IAM kullanıcılarını listeler.

aws iam list-attached-user-policies --user-name kullanici

Bir kullanıcıya bağlı yönetilen politikaları listeler.

aws iam get-account-password-policy

Hesap genelindeki parola politikasını gösterir.

aws iam list-mfa-devices --user-name kullanici

Kullanıcının çok faktörlü doğrulama cihazı tanımlı olup olmadığını gösterir.

aws iam generate-credential-report

Tüm kullanıcıların erişim bilgisi raporunu üretmeye başlar.

aws iam get-credential-report

Üretilen erişim bilgisi raporunu indirir, eski anahtar ve MFA eksikliğini gösterir.

aws iam get-policy-version --policy-arn ARN --version-id v1

Bir politikanın belirli sürümündeki izin içeriğini gösterir.

Rol ve erişim anahtarı denetimi

aws iam list-roles

Hesaptaki IAM rollerini listeler.

aws iam list-access-keys --user-name kullanici

Bir kullanıcının erişim anahtarlarını ve durumunu listeler.

aws iam list-virtual-mfa-devices

Tanımlı sanal MFA cihazlarını listeler.

aws iam get-role --role-name rol

Bir rolün güven ilişkisini ve izin sınırını gösterir.

aws accessanalyzer list-findings

IAM Access Analyzer'ın bulduğu dış erişim bulgularını listeler.

S3 depolama denetimi

aws s3api list-buckets

Hesaptaki tüm S3 kovalarını listeler.

aws s3api get-bucket-acl --bucket kova

Kovanın erişim denetim listesini gösterir.

aws s3api get-public-access-block --bucket kova

Kovanın herkese açık erişimi engelleyen ayarlarını gösterir.

aws s3api get-bucket-policy-status --bucket kova

Kovanın politikaya göre herkese açık sayılıp sayılmadığını gösterir.

aws s3api get-bucket-encryption --bucket kova

Varsayılan sunucu taraflı şifreleme ayarını gösterir.

aws s3api get-bucket-versioning --bucket kova

Sürümlemenin açık olup olmadığını gösterir, yanlışlıkla silmeye karşı korur.

aws s3api get-bucket-logging --bucket kova

Erişim günlüklemesinin açık olup olmadığını gösterir.

Günlük ve izleme denetimi

aws cloudtrail describe-trails

Tanımlı CloudTrail izlerini listeler.

aws cloudtrail get-trail-status --name iz

Bir izin kayıt alıp almadığını gösterir.

aws configservice describe-configuration-recorders

AWS Config kayıt cihazının durumunu gösterir.

aws guardduty list-detectors

Bölgedeki GuardDuty tehdit tespit dedektörlerini listeler.

aws guardduty get-detector --detector-id ID

Bir dedektörün etkin olup olmadığını ve kapsamını gösterir.

Ağ maruziyeti denetimi

aws ec2 describe-security-groups

Tüm güvenlik gruplarını ve kurallarını listeler.

aws ec2 describe-security-group-rules --filters Name=ip-permission.cidr,Values=0.0.0.0/0

Dünyaya açık kural içeren güvenlik gruplarını bulur.

aws ec2 describe-network-acls

Alt ağ düzeyindeki ağ erişim kontrol listelerini gösterir.

aws ec2 describe-vpc-endpoints

Tanımlı VPC uç noktalarını listeler, internet üzerinden çıkmadan erişilen servisleri gösterir.

aws ec2 describe-flow-logs

VPC akış günlüklerinin etkin olup olmadığını gösterir.