↳ Source GitHubRègle analytiqueHigh

Refactor AWS policy based on activities in the last 60 days

Description

This is a recommended update to IAM policy on AWS. Review the policy and apply it according to change control process. Authomize will have a recommended policy to be downloaded.
Type de règle
Scheduled
Version
1.0.2
Statut déclaré
Available
Fréquence
30m
Période analysée
30m
Déclenchement
gt 0

Couverture MITRE déclarée

Sources déclarées

Métadonnées du fichier source. Aucune dépendance déduite du KQL.

Connecteurs

Types de données

Requête KQL

Requête originale, sans modification.

Authomize_v2_CL
| where ingestion_time() >= ago(30m)
| extend EventID = id_s, Policy = policy_name_s, Severity = severity_s,Description = description_s,Recommendation = recommendation_s,URL = url_s,Tactics = tactics_s
| where Policy has "Refactor AWS policy based on activities in the last 60 days."
| project  EventID, Policy, Severity, Description, Recommendation, URL, Category, Tactics

Entités déclarées

URL

Contenus associés

Liens établis à partir des identifiants déclarés et des manifests des solutions.

Traçabilité de la source

GitHub

Les valeurs affichées proviennent des fichiers du dépôt Azure/Azure-Sentinel. Elles décrivent le modèle publié, pas la configuration de votre workspace.

Identifiant source
642de064-c67b-4eb7-98bd-3f8cd51f282c
Autres fichiers source 2Solutions/Authomize/Analytic Rules/Refactor_AWS_policy_based_on_activities.yamlsource ↗Solutions/Authomize/Data/Solution_Authomize.jsonsolution-membership ↗
GSTEP / SUIVI DU CATALOGUE

Ajouté au catalogue : 16 sept. 2026 · 05:49 UTC
Dernier changement observé : 16 sept. 2026 · 05:49 UTC

Dates de synchronisation GSTEP, distinctes des dates de publication du contenu source.