用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
直接命令不会经过审查 Prompt;运行前请先检查来源。
npx skills add https://github.com/CyberStrikeus/CyberStrike --skill cis-aws-storage-2-10命令会保持在同一行。复制前请横向滚动并检查完整内容。
想先保存到本地?可下载 SkillsMP 当前能够提供的文件。
基于 SOC 职业分类
正在显示 SKILL.md
| name | cis-aws-storage-2.10 |
| description | Ensure Resource Access via Tag-based Policies |
| category | cis-storage-services |
| version | 1.0.0 |
| author | cyberstrike-official |
| tags | ["cis","aws","storage","iam","tags","abac","tag-based-policy","ec2"] |
| cis_id | 2.10 |
| cis_benchmark | CIS AWS Storage Services Benchmark v1.0.0 |
| tech_stack | ["aws"] |
| cwe_ids | ["CWE-284"] |
| chains_with | ["cis-aws-storage-2.9"] |
| prerequisites | [] |
| severity_boost | {} |
For optimal granularity in EC2 access, configuring IAM policies via tags proves highly effective. This involves editing the policy text editor to specify access permissions based on specific tags.
Implementing IAM policies based on tags in EC2 enables administrators to finely tailor access control, granting permissions dynamically according to resource attributes. This approach enhances security and scalability by aligning access rights with specific resource requirements while minimizing manual intervention.
```bash
aws iam list-policies --scope Local
aws iam get-policy-version
--policy-arn <POLICY_ARN>
--version-id <VERSION_ID> | grep -i "aws:ResourceTag"
```
Review existing IAM policies associated with EC2 resources to ensure they include tag-based conditions. Modify policies to incorporate tag-based conditions for granular access control.
| Controls Version | Control | IG 1 | IG 2 | IG 3 |
|---|---|---|---|---|
| v8 | 6.7 Centralize Access Control | ● | ● | |
| v7 | 14.7 Enforce Access Control to Data through Automated Tools | ● |