Saltar al contenido principal

Usuario RAM Sin Política Especificada

ID: rule:aliyun:ram-user-no-has-specified-policy
Severidad: medium
Tipos de IaC: ROS, Terraform

Descripción

Garantiza que los usuarios RAM no tengan políticas riesgosas especificadas adjuntas.

Razón de la Violación

Las políticas riesgosas aumentan la superficie de ataque.

Recomendación

Elimine o reemplace políticas riesgosas con alternativas de menor privilegio.

Tipos de Recurso

  • ROS: ALIYUN::RAM::User
  • Terraform: alicloud_ram_user_policy_attachment

Este documento se genera automáticamente a partir de los metadatos de la política.