Qué hace
Un escáner de seguridad de solo lectura para cuentas de AWS. Ejecuta comprobaciones en toda la cuenta, busca cadenas de ataque en las que se combinan varias configuraciones débiles y estima el alcance de un recurso si se viera comprometido. Cada hallazgo incluye un comando de AWS CLI y un fragmento de Terraform para corregirlo, y no se escribe nada en la cuenta.
Casos de uso
- 01Revisa una cuenta de AWS en busca de permisos arriesgados
- 02Comprueba a qué podría llegar el rol de un agente de IA
- 03Redacta cambios de Terraform a partir de un hallazgo