bartek@aws: ~/news
$ whoami
$ AWS Architect · DevOps · Cloud

tag: bezpieczeństwo

pokaż wszystkie
czwartek, 30 lipca 2026

IAM Policy Simulator przenosi się do konsoli IAM z nowymi możliwościami

AWS udoskonalił IAM Policy Simulator, przenosząc narzędzie do testowania uprawnień bezpośrednio do konsoli IAM. Simulator obsługuje teraz polityki kontroli usług (SCP), pozwala na symulacje cross-account z raportowaniem decyzji per-polityka oraz umożliwia modelowanie scenariuszy "co jeśli usunę tę politykę". Dzięki tym zmianom zespoły mogą efektywniej automatyzować testy uprawnień i wykrywać nadmierne dostępy.

środa, 29 lipca 2026

AWS WAF wzbogacony o nowe transformacje tekstu

AWS WAF otrzymał pre-parse text transformations dla parametrów zapytań oraz dziesięć nowych transformacji tekstowych, które normalizują zawartość żądań przed inspekcją. Nowe funkcje zamykają luki związane z HTTP parameter pollution i parser differential evasion, a także oferują standardowe opcje jak Uppercase, Trim czy SHA256. Możesz łańcuchować do dziesięciu transformacji w ramach jednej reguły, a każda nowa transformacja zużywa 10 WCU bez dodatkowych opłat poza standardowym cennikiem AWS WAF.