Skip to main content

Domain 6 glossary

TermMeaning
Explicit denyA deny that overrides applicable allows
FederationUsing an external identity system for AWS sessions
Permission boundaryMaximum permission limit for an IAM user or role
SCPOrganization guardrail limiting available permissions
Session policyPolicy further limiting one assumed-role session
Trust policyResource policy defining who may assume a role
ABACAccess control using attributes or tags
Envelope encryptionEncrypting data with a data key protected by a KMS key
FindingSecurity observation from a detection or posture service
Delegated administratorMember account authorized to administer an AWS service for the organization
Conformance packCollection of Config rules and remediation definitions
Residual riskRisk remaining after controls are applied