Zum Hauptinhalt springen

Domain-6-Glossar

BegriffBedeutung
Explicit DenyDeny, der anwendbare Allows überschreibt
FederationExternes Identity System für AWS Sessions
Permissions BoundaryMaximalberechtigungsgrenze eines IAM Users oder einer Role
SCPOrganizations Guardrail für verfügbare Rechte
Session PolicyBegrenzt eine einzelne Assumed-Role-Session weiter
Trust PolicyDefiniert, wer eine Role assumen darf
ABACAccess Control über Attributes oder Tags
Envelope EncryptionData Key wird durch KMS Key geschützt
FindingSecurity-Beobachtung eines Detection-/Posture-Services
Delegated AdministratorMember Account verwaltet Service organisationsweit
Conformance PackSammlung aus Config Rules und Remediation
Residual RiskVerbleibendes Risiko nach Controls