What problem does it solve?
IAM configurations can drift into insecure states—overbroad permissions, missing MFA, stale identities, and weak zero-trust enforcement—creating real paths for privilege escalation and account takeover.
Core Features & Use Cases
- Identity & access assessment grounded in standards: Reviews IAM against NIST SP 800-63B, NIST SP 800-207, and CIS Controls v8 with explicit finding categories.
- Least-privilege and privilege lifecycle checks: Detects wildcard/standing admin permissions, missing time-bounded (JIT) elevation, and inadequate access granting/revoking processes.
- Service account and stale account hygiene: Flags weak service account credential practices, orphaned identities, and missing deprovisioning and access review cadences.
Use case example: Assess a cloud environment’s IAM policies and role assignments to identify MFA gaps, over-privileged roles, and former-employee access that persists beyond offboarding.
Quick Start
Run the skill by pointing it at your IAM exports or policy files (for example, your target directory) and ask it to perform an IAM security assessment.