SecurityAudit — Política oficial AWS
La descripción oficial de AWS dice textualmente: "Otorga acceso para leer metadatos de configuración de seguridad. Es útil para software que audita la configuración de una cuenta AWS."
Todas las acciones son Describe*, Get* y List* — cero acciones de escritura.
Ver en docs.aws.amazon.com →
ReadOnlyAccess — Política oficial AWS
Política managed que permite ver y leer configuraciones en prácticamente todos los servicios AWS, sin ninguna capacidad de modificar, crear ni eliminar recursos.
Usada ampliamente por auditores externos, herramientas de compliance y servicios de seguridad como Datadog, Wiz y Snyk.
Ver en docs.aws.amazon.com →
✓
Cero acciones de escritura. Todas las acciones de estas políticas son exclusivamente de lectura — Describe, Get, List. AWS no permite ninguna acción Create, Put, Delete, Update ni Modify.
✓
Creadas y mantenidas por AWS. Son políticas "AWS managed" — no son creadas por nosotros ni por terceros. AWS las define, audita y actualiza oficialmente.
✓
Tú controlas el acceso en todo momento. Puedes revocar las credenciales desde tu consola de AWS en cualquier momento, antes o después de recibir el reporte.
✓
Estándar de la industria. Estas mismas políticas son usadas por herramientas de seguridad enterprise como Datadog, Wiz, Snyk y Prisma Cloud para sus integraciones de auditoría con AWS.
✓
No accedemos a tus datos. Analizamos configuraciones de seguridad — políticas, permisos, reglas de red — no el contenido de tus bases de datos, archivos S3 ni información de clientes.