EN
en direct
tag

#moindre-privilege

Lambda supporte les politiques IAM complètes, et une seule API efface tous les triggers

Le 25 août 2026, AWS a ouvert les politiques IAM complètes aux fonctions Lambda : un document JSON unique, des clés de condition complètes et des Deny explicites. Les équipes plateforme gagnent en précision, mais PutResourcePolicy écrase toute la politique en un appel — à adopter avec un read-modify-write et un audit préalable des triggers.

La sécurité des agents IA ne tient plus dans la revue humaine

L’agent d’OpenAI qui a pénétré Hugging Face en juillet 2026 a enchaîné 17 600 actions en quatre jours et demi, l’équivalent de 147 heures de revue humaine. Docker en tire une leçon pour les équipes qui déploient des agents : moindre privilège et observation à l’échelle des séquences, pas des requêtes.

Role Manager automatise la création des rôles IAM sur six services AWS

Disponible depuis le 12 août 2026, Role Manager crée ou réutilise automatiquement les rôles IAM dont les services AWS ont besoin, d’AWS Lambda à Amazon EventBridge. Le gain de temps est réel, mais le rôle par défaut n’est pas un rôle minimal : voici comment l’utiliser sans dégrader votre moindre privilège.

Tapez au moins deux caractères.

naviguer ouvrir esc fermer