Bulut güvenlik denetimi (AWS, salt okunur)
AWS CLI ile salt okunur komutlarla kimlik, IAM, depolama ve ağ maruziyetini hızlı denetleme.
Son güncelleme 2026-09
Kimlik ve oturum
aws sts get-caller-identityŞu an hangi kimlikle işlem yaptığını doğrular.
aws configure listAktif profil, bölge ve erişim anahtarı kaynağını gösterir.
aws iam get-account-summaryHesap genelindeki kaynak sayılarını ve sınırlarını özetler.
aws organizations describe-organizationHesabın bir organizasyonun parçası olup olmadığını gösterir.
aws iam list-account-aliasesHesaba tanımlı okunabilir takma adı gösterir.
IAM kullanıcı ve politika denetimi
aws iam list-usersHesaptaki IAM kullanıcılarını listeler.
aws iam list-attached-user-policies --user-name kullaniciBir kullanıcıya bağlı yönetilen politikaları listeler.
aws iam get-account-password-policyHesap genelindeki parola politikasını gösterir.
aws iam list-mfa-devices --user-name kullaniciKullanıcının çok faktörlü doğrulama cihazı tanımlı olup olmadığını gösterir.
aws iam generate-credential-reportTüm kullanıcıların erişim bilgisi raporunu üretmeye başlar.
aws iam get-credential-reportÜretilen erişim bilgisi raporunu indirir, eski anahtar ve MFA eksikliğini gösterir.
aws iam get-policy-version --policy-arn ARN --version-id v1Bir politikanın belirli sürümündeki izin içeriğini gösterir.
Rol ve erişim anahtarı denetimi
aws iam list-rolesHesaptaki IAM rollerini listeler.
aws iam list-access-keys --user-name kullaniciBir kullanıcının erişim anahtarlarını ve durumunu listeler.
aws iam list-virtual-mfa-devicesTanımlı sanal MFA cihazlarını listeler.
aws iam get-role --role-name rolBir rolün güven ilişkisini ve izin sınırını gösterir.
aws accessanalyzer list-findingsIAM Access Analyzer'ın bulduğu dış erişim bulgularını listeler.
S3 depolama denetimi
aws s3api list-bucketsHesaptaki tüm S3 kovalarını listeler.
aws s3api get-bucket-acl --bucket kovaKovanın erişim denetim listesini gösterir.
aws s3api get-public-access-block --bucket kovaKovanın herkese açık erişimi engelleyen ayarlarını gösterir.
aws s3api get-bucket-policy-status --bucket kovaKovanın politikaya göre herkese açık sayılıp sayılmadığını gösterir.
aws s3api get-bucket-encryption --bucket kovaVarsayılan sunucu taraflı şifreleme ayarını gösterir.
aws s3api get-bucket-versioning --bucket kovaSürümlemenin açık olup olmadığını gösterir, yanlışlıkla silmeye karşı korur.
aws s3api get-bucket-logging --bucket kovaErişim günlüklemesinin açık olup olmadığını gösterir.
Günlük ve izleme denetimi
aws cloudtrail describe-trailsTanımlı CloudTrail izlerini listeler.
aws cloudtrail get-trail-status --name izBir izin kayıt alıp almadığını gösterir.
aws configservice describe-configuration-recordersAWS Config kayıt cihazının durumunu gösterir.
aws guardduty list-detectorsBölgedeki GuardDuty tehdit tespit dedektörlerini listeler.
aws guardduty get-detector --detector-id IDBir dedektörün etkin olup olmadığını ve kapsamını gösterir.
Ağ maruziyeti denetimi
aws ec2 describe-security-groupsTüm güvenlik gruplarını ve kurallarını listeler.
aws ec2 describe-security-group-rules --filters Name=ip-permission.cidr,Values=0.0.0.0/0Dünyaya açık kural içeren güvenlik gruplarını bulur.
aws ec2 describe-network-aclsAlt ağ düzeyindeki ağ erişim kontrol listelerini gösterir.
aws ec2 describe-vpc-endpointsTanımlı VPC uç noktalarını listeler, internet üzerinden çıkmadan erişilen servisleri gösterir.
aws ec2 describe-flow-logsVPC akış günlüklerinin etkin olup olmadığını gösterir.