Skip to content

Connecter AWS à Black Cat SSPM

Connectez votre compte AWS pour que Black Cat puisse examiner les utilisateurs et les politiques IAM, l’exposition du stockage, les règles réseau, la couverture CloudTrail, les clés de chiffrement et les paramètres de sécurité au niveau du compte.

≈ 10 min · accès d’audit · aucune autorisation permettant l’écriture

Ce que Black Cat lit, et pourquoi

AutorisationÀ quoi elle sertStatut
sts:GetCallerIdentityPermet à Black Cat de confirmer à quel compte AWS il a reçu accès.Obligatoire
iam:List*, iam:Get*, iam:GenerateCredentialReportPermet à Black Cat d’examiner les utilisateurs IAM, leurs clés d’accès, leur statut MFA (authentification multifacteur), la politique de mot de passe et les politiques attachées.Obligatoire
s3:ListAllMyBuckets, s3:GetBucket*Permet à Black Cat d’examiner les paramètres des buckets — accès public, chiffrement, versionnage et journalisation — jamais les objets qu’ils contiennent.Obligatoire
ec2:DescribeRegions, ec2:DescribeSecurityGroups, ec2:DescribeVpcs, ec2:DescribeFlowLogs, ec2:DescribeInstancesPermet à Black Cat d’examiner les groupes de sécurité, les réseaux virtuels, les journaux de flux et les instances en cours d’exécution dans toutes vos régions.Obligatoire
cloudtrail:DescribeTrails, cloudtrail:GetTrailStatus, cloudtrail:GetEventSelectorsPermet à Black Cat de vérifier que CloudTrail est activé, multirégion, validé et qu’il enregistre les événements de données.Obligatoire
kms:ListKeys, kms:DescribeKey, kms:GetKeyRotationStatusPermet à Black Cat d’examiner vos clés de chiffrement, leur état et l’activation de leur rotation.Obligatoire
guardduty:ListDetectors, guardduty:GetDetectorPermet à Black Cat de vérifier si la détection de menaces GuardDuty est activée dans chaque région.Obligatoire
rds:DescribeDBInstancesPermet à Black Cat d’examiner les instances de base de données quant à leur exposition publique, leur chiffrement et la rétention de leurs sauvegardes.Obligatoire
config:DescribeConfigurationRecorders, config:DescribeConfigurationRecorderStatusPermet à Black Cat de vérifier si AWS Config enregistre les changements de configuration.Obligatoire
organizations:Describe*, organizations:List*Permet à Black Cat de voir la structure de votre organisation et les comptes qu’elle contient.Facultative
account:GetAlternateContactPermet à Black Cat de vérifier qu’un contact de sécurité est enregistré sur le compte.Facultative
securityhub:Describe*, securityhub:Get*, securityhub:List*Permet à Black Cat de voir si Security Hub est activé et quelles normes il applique.Facultative

Ce dont vous aurez besoin

  • ARN du rôle en lecture seule Obligatoire — L’identifiant du rôle en lecture seule que vous créez pour Black Cat dans votre compte AWS.
  • Identifiant externe Obligatoire — Une chaîne secrète de votre choix que la politique de confiance du rôle exige de Black Cat.
  • Région par défaut Obligatoire — La région AWS depuis laquelle Black Cat démarre, par exemple eu-west-3.

Où créer ces accès

Ce que nous vérifions sur AWS (en anglais) →

Autres guides de connexion

Les informations de cette page sont fournies à titre informatif général et sont réputées exactes à la date de leur dernière mise à jour. Les noms de produits, logos et marques appartiennent à leurs propriétaires respectifs et ne sont utilisés qu’à des fins d’identification ; leur mention n’implique aucune affiliation ni approbation. Les descriptions des applications tierces reposent sur leur documentation publique et peuvent évoluer.

Voyez votre propre posture SaaS en 10 minutes

Lancez un scan de posture gratuit — sans carte bancaire, accès en lecture seule par défaut, révocable à tout moment.

Lancer un scan gratuit