Cosa Può Fare Myrmex
Leggere e inventariare
Enumera servizi e risorse — EC2, S3, IAM, VPC e altro — per analisi di sola lettura in tempo reale.
Audit della postura cloud
Esegui un audit di Security Posture sul tuo account usando i controlli CIS, ISO 27001 e NIST.
Trovare configurazioni errate
Rivela bucket pubblici, IAM troppo permissivo, volumi non cifrati e security group rischiosi.
Remediation guidata
Ottieni correzioni prioritizzate e, previa approvazione, applica le modifiche per colmare le lacune.
Prima di Iniziare
- Un Collector distribuito dove possa raggiungere le API di AWS via HTTPS. Consulta Distribuzione dell’agente.
- Un utente IAM con accesso programmatico e una policy con privilegi minimi —
ReadOnlyAccessè sufficiente per l’analisi; aggiungi permessi di scrittura ristretti solo quando vuoi che Myrmex esegua la remediation. - Il tuo AWS account ID e la regione predefinita in cui lavori.
Passo 1 — Crea la Credenziale in AWS
1
Allega una policy con privilegi minimi
Nella console AWS, apri IAM → Policies e prepara
ReadOnlyAccess, oppure una policy più ristretta, limitata ai servizi che vuoi che Myrmex legga.2
Crea un utente IAM
In IAM → Users, aggiungi un utente dedicato per Myrmex e allega la policy del passo precedente.
3
Genera una chiave di accesso
Nella scheda Security credentials dell’utente, crea una access key per l’accesso programmatico. Copia l’Access Key ID e la Secret Access Key — il segreto viene mostrato una sola volta.
Passo 2 — Aggiungi l’Integrazione in Myrmex
Nel Directory, scegli Add Integration → Amazon Web Services (AWS) e compila:Connetti
Fai clic su Connect per validare le credenziali e completare. L’account comparirà quindi in Environment → Integrations, e potrai iniziare a chiedere all’IA informazioni su di esso nel Workspace.Preferisci il privilegio minimo e ruota periodicamente la access key. Myrmex ha bisogno solo dell’accesso in lettura per l’analisi; concedi permessi di scrittura esclusivamente per la remediation.