Configuration
100%
Principal
All Identities (Implicit)
Effect & Action
Allow → s3:*
Resource Target
* (All Resources)
🔒
Avoid Wildcard Actions
Allowing wildcard actions (e.g. s3:*) yields excessive control. Always explicitly declare fine-grained permissions instead.
⚠️
Restrict Target Resources
Setting "Resource": "*" allows access to all AWS entities of that service. Use specific ARNs where possible.
🛡️
Validate Conditions
Attach conditional statements (like SourceIp or MFA requirements) to policy declarations to prevent unauthorized credential usage.
Insights
Compliance Index
0%
Validation Checklist
Least privilege actions applied
Explicit Deny statement check
Resource wildcard validation
Summary
Access Effect N/A
Action Target N/A
Resource Scope N/A
Estimations
Risk Level
Low
Security Rating
Safe