{"id":13977,"date":"2026-08-10T15:49:49","date_gmt":"2026-08-10T13:49:49","guid":{"rendered":"https:\/\/infoshareacademy.com\/blog\/?p=13977"},"modified":"2026-08-10T15:49:50","modified_gmt":"2026-08-10T13:49:50","slug":"podstawowe-zagrozenia-w-obszarze-iam-i-metody-zapobiegania-im","status":"publish","type":"post","link":"https:\/\/infoshareacademy.com\/blog\/podstawowe-zagrozenia-w-obszarze-iam-i-metody-zapobiegania-im\/","title":{"rendered":"Podstawowe zagro\u017cenia w obszarze IAM i metody zapobiegania im"},"content":{"rendered":"\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"444\" src=\"https:\/\/infoshareacademy.com\/blog\/wp-content\/uploads\/2026\/08\/image-1024x444.png\" alt=\"\" class=\"wp-image-13978\" srcset=\"https:\/\/infoshareacademy.com\/blog\/wp-content\/uploads\/2026\/08\/image-1024x444.png 1024w, https:\/\/infoshareacademy.com\/blog\/wp-content\/uploads\/2026\/08\/image-300x130.png 300w, https:\/\/infoshareacademy.com\/blog\/wp-content\/uploads\/2026\/08\/image-768x333.png 768w, https:\/\/infoshareacademy.com\/blog\/wp-content\/uploads\/2026\/08\/image.png 1509w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><figcaption class=\"wp-element-caption\">Grafika 1, Zilustrowanie zasady dzia\u0142ania AWS Identity and Access Management (\u017ar\u00f3d\u0142o: <a href=\"https:\/\/aws.plainenglish.io\/guide-to-aws-iam-identity-access-managment-9b6af7a55040\"><em>Guide to AWS IAM &#8211; Identity &amp; Access Managment<\/em><\/a>)<br><\/figcaption><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">AWS Identity and Access Management jest nieod\u0142\u0105cznym elementem sk\u0142adowym bezpiecze\u0144stwa w chmurze AWS. Odpowiada za zarz\u0105dzanie tym, \u201ckto\u201d mo\u017ce robi\u0107 \u201cco\u201d na \u201cczym\u201d. Je\u017celi nasza konfiguracja IAM jest wadliwa, atakuj\u0105cy mo\u017ce obej\u015b\u0107 lub zmodyfikowa\u0107 pozosta\u0142e zabezpieczenia, takie jak Security Groups, CloudTrail czy MFA u\u017cytkownik\u00f3w IAM.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Oznacza to tyle, \u017ce brak poprawnej konfiguracji w AWS IAM mo\u017ce prowadzi\u0107 do eskalacji uprawnie\u0144 (privilege escalation) i zwi\u0119kszenia zasi\u0119gu ataku (blast radius) w przypadku udanego w\u0142amania. Aby zminimalizowa\u0107 to ryzyko, mo\u017cna zastosowa\u0107 wiele r\u00f3\u017cnych metod. W tym artykule skupi\u0119 si\u0119 jednak na kilku elementarnych, skutecznych i niezb\u0119dnych podej\u015bciach pozwalaj\u0105cych na wst\u0119pne zabezpieczenie i \u201cutwardzenie\u201d (hardening) systemu w chmurze AWS. Natomiast lista tych podej\u015b\u0107 i dobrych praktyk nie jest wyczerpuj\u0105ca i stanowi tylko wst\u0119p do tematyki bezpiecze\u0144stwa chmury publicznej.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">\u201cPrinciple of Least Privilege\u201d i czemu jest cz\u0119sto \u0142amana?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Jednym z podstawowych podej\u015b\u0107 jest PoLP, czyli \u201cPrinciple of Least Privilege\u201d. Jest to dobra praktyka stosowana powszechnie w systemach informatycznych, nie tylko tych chmurowych. G\u0142\u00f3wn\u0105 ide\u0105 jest nadawanie pryncypa\u0142om (u\u017cytkownikom, rolom itp.) tylko takich uprawnie\u0144, kt\u00f3re s\u0105 im niezb\u0119dne do wykonania zadania. W razie potrzeby, uprawnienia te po prostu zwi\u0119kszamy.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">W skr\u00f3cie mo\u017cna rozumie\u0107 to podej\u015bcie jako \u201cnienadawanie uprawnie\u0144 na zapas\u201d. O ile brzmi to do\u015b\u0107 intuicyjnie, to ze wzgl\u0119du na wygod\u0119 deweloper\u00f3w i presj\u0119 czasu na projektach zasada ta jest regularnie naruszana. Wielokrotnie deweloperzy nie wiedz\u0105, jakich dok\u0142adnie uprawnie\u0144 potrzebuje ich aplikacja, a administratorzy nie wiedz\u0105, jakich dost\u0119p\u00f3w wymagaj\u0105 r\u00f3\u017cne zespo\u0142y (np. deweloperzy, in\u017cynierowie danych, data scientists). Prowadzi to do sytuacji, w kt\u00f3rej cz\u0119sto nadu\u017cywane s\u0105 wszelkiego rodzaju \u201cwildcardy\u201d (iam:*, s3:* itp.), poniewa\u017c jest to wygodniejsze, szybsze i \u201cpo prostu dzia\u0142a\u201d, natomiast jest to mniej bezpieczne.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"998\" height=\"485\" src=\"https:\/\/infoshareacademy.com\/blog\/wp-content\/uploads\/2026\/08\/image-1.png\" alt=\"\" class=\"wp-image-13979\" srcset=\"https:\/\/infoshareacademy.com\/blog\/wp-content\/uploads\/2026\/08\/image-1.png 998w, https:\/\/infoshareacademy.com\/blog\/wp-content\/uploads\/2026\/08\/image-1-300x146.png 300w, https:\/\/infoshareacademy.com\/blog\/wp-content\/uploads\/2026\/08\/image-1-768x373.png 768w\" sizes=\"auto, (max-width: 998px) 100vw, 998px\" \/><figcaption class=\"wp-element-caption\">Grafika 2, Stosowanie \u201ePrinciple of Least Privilege\u201d to ci\u0105g\u0142y proces, a nie jednorazowa akcja (\u017ar\u00f3d\u0142o: <a href=\"https:\/\/aws.amazon.com\/blogs\/security\/strategies-for-achieving-least-privilege-at-scale-part-1\/\"><em>Strategies for achieving least privilege at scale \u2013 Part 1<\/em><\/a>)<br><\/figcaption><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">W\u0142a\u015bciwym podej\u015bciem by\u0142oby ustalenie minimalnych, bazowych uprawnie\u0144 i utrzymywanie \u015bcis\u0142ego kontaktu z u\u017cytkownikami, aby je iteracyjnie rozszerza\u0107 w miar\u0119 potrzeb, co zosta\u0142o przedstawione na powy\u017cszej grafice. Wymaga to jednak nie tylko dobrej woli ze strony in\u017cynier\u00f3w, ale te\u017c zarezerwowania odpowiedniej ilo\u015bci czasu na zdefiniowanie r\u00f3l oraz sprawnej komunikacji mi\u0119dzy administratorem a u\u017cytkownikiem.<br><\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Przyk\u0142ad eskalacji uprawnie\u0144 przez zbyt permisywn\u0105 IAM rol\u0119 instancji Jenkinsa<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">W mojej karierze zawodowej mia\u0142em do czynienia z ciekawym przypadkiem eskalacji uprawnie\u0144, dokonywanej wewn\u0119trznie w firmie przez deweloper\u00f3w. Wynika\u0142o to z faktu, \u017ce nie chciano nada\u0107 im uprawnie\u0144 administrator\u00f3w do systemu. Po wykryciu, podatno\u015b\u0107 ta zosta\u0142a za\u0142atana, ale sam mechanizm prezentowa\u0142 si\u0119 nast\u0119puj\u0105co: deweloperzy mieli dost\u0119p do terminala instancji Jenkinsa postawionej na EC2, na wypadek, gdyby potrzebowali w niej co\u015b skonfigurowa\u0107 lub zresetowa\u0107. W teorii Jenkins odpowiada\u0142 jedynie za deployowanie platformy danych i nie wykonywa\u0142 \u017cadnych bardziej skomplikowanych operacji ni\u017c wywo\u0142ywanie Terraform czy budowanie obraz\u00f3w Dockera.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">W rzeczywisto\u015bci jednak IAM Rola przypisana do profilu tej instancji EC2 mia\u0142a pe\u0142ne uprawnienia do ca\u0142ego konta AWS poprzez umieszczenie wildcard\u00f3w * w IAM policy. Prawdopodobnie by\u0142a to pozosta\u0142o\u015b\u0107 z wczesnej fazy projektu, kiedy dopiero przygotowywano \u015brodowisko CI\/CD. Oznacza\u0142o to tyle, \u017ce o ile deweloperzy nie mieli bezpo\u015brednio wielu uprawnie\u0144 w AWS (np. do IAM), to i tak mogli je modyfikowa\u0107, loguj\u0105c si\u0119 do instancji Jenkinsa i u\u017cywaj\u0105c AWS CLI. De facto eskalowali swoje uprawnienia ze zwyk\u0142ych deweloper\u00f3w do poziomu pe\u0142nego administratora.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">W konsekwencji uprawnienia dla CI\/CD zredukowano i wyznaczono konkretn\u0105 osob\u0119 do zarz\u0105dzania instancj\u0105 Jenkinsa, kt\u00f3ra i tak posiada\u0142a ju\u017c uprawnienia administratorskie. Gdyby tak\u0105 podatno\u015b\u0107 wykorzysta\u0142 atakuj\u0105cy z zewn\u0105trz, dost\u0119p do konta zwyk\u0142ego dewelopera skompromitowa\u0142by zabezpieczenia ca\u0142ej platformy danych.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Przyk\u0142ad eskalacji uprawnie\u0144 wynikaj\u0105cy z braku Permission Boundaries i zbyt permisywnego dost\u0119pu do IAM<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Innym, bardziej podr\u0119cznikowym przyk\u0142adem eskalacji uprawnie\u0144 i id\u0105cego za tym zwi\u0119kszenia blast radius, jest nieumiej\u0119tne przydzielanie polityk, jak np. nadanie iam:* bez na\u0142o\u017cenia odpowiedniego Permission Boundary (granicy uprawnie\u0144).<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Wyobra\u017amy sobie, \u017ce chcemy pozwoli\u0107 deweloperowi tworzy\u0107 role dla jego funkcji Lambda, task\u00f3w w ECS czy instancji EC2. Je\u017celi nadamy mu po prostu iam:* lub inny podobnie szeroki zakres uprawnie\u0144 do IAM, b\u0119dzie m\u00f3g\u0142 stworzy\u0107 dla siebie samego rol\u0119 IAM z pe\u0142nymi uprawnieniami administratora. B\u0119dzie wi\u0119c w stanie w ka\u017cdej chwili eskalowa\u0107 swoje uprawnienia i uzyska\u0107 pe\u0142ny dost\u0119p do tego konkretnego konta AWS.<\/p>\n\n\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"242\" height=\"236\" src=\"https:\/\/infoshareacademy.com\/blog\/wp-content\/uploads\/2026\/08\/image-2.png\" alt=\"\" class=\"wp-image-13980\"\/><figcaption class=\"wp-element-caption\">Grafika 3, Efektywne uprawnienia z uwzgl\u0119dnieniem mechanizmu Permissions Boundary (\u017ar\u00f3d\u0142o: <a href=\"https:\/\/docs.aws.amazon.com\/IAM\/latest\/UserGuide\/access_policies_boundaries.html\"><em>Permissions boundaries for IAM entities<\/em><\/a>)<br><\/figcaption><\/figure>\n<\/div>\n\n\n<p class=\"wp-block-paragraph\">Metod\u0105 obrony przed czym\u015b takim jest zastosowanie, powy\u017cej przedstawionego, Permission Boundary, czyli mechanizmu ustalaj\u0105cego maksymalny dopuszczalny limit uprawnie\u0144. We wspomnianym przypadku mo\u017cna przypisa\u0107 deweloperowi ograniczenie wymuszaj\u0105ce, by ka\u017cda tworzona przez niego rola r\u00f3wnie\u017c mia\u0142a przypisane konkretne Permission Boundary, ograniczaj\u0105ce jej mo\u017cliwo\u015bci maksymalnie do uprawnie\u0144 samego dewelopera.<br><\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Kr\u00f3tkoterminowe po\u015bwiadczenia i problem wycieku kluczy<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Kolejnym problemem, obok privilege escalation i blast radius, jest tzw. powierzchnia ataku (ang. attack surface). Jednym z cz\u0119stszych uchybie\u0144, kt\u00f3re j\u0105 powi\u0119ksza, jest u\u017cywanie d\u0142ugoterminowych po\u015bwiadcze\u0144 (long-lived credentials) u\u017cytkownik\u00f3w IAM, zamiast tymczasowych po\u015bwiadcze\u0144 (short-lived credentials) generowanych przez role IAM.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Je\u017celi wykorzystujemy d\u0142ugoterminowe po\u015bwiadczenia, kt\u00f3re nie wygasaj\u0105 samoistnie (trzeba je wprost dezaktywowa\u0107), to w przypadku ich wycieku, np. poprzez zacommitowanie do publicznego repozytorium (co wielokrotnie zdarza\u0142o si\u0119 w bran\u017cy), stwarzamy atakuj\u0105cemu \u015bwietn\u0105 okazj\u0119, gdy\u017c ma on dost\u0119p do naszego konta AWS tak d\u0142ugo, a\u017c sami si\u0119 zorientujemy i zdezaktywujemy klucze. Pozwala to atakuj\u0105cemu na powolne i dok\u0142adne zaplanowanie ataku.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">W przypadku po\u015bwiadcze\u0144 kr\u00f3tkoterminowych, aktywnych od 1 do 12 godzin, ich wyciek stwarza zagro\u017cenie tylko przez ten ograniczony czas. Raz wydane po\u015bwiadczenia po prostu wygasaj\u0105 i nie mo\u017cna ich przed\u0142u\u017ca\u0107 w niesko\u0144czono\u015b\u0107. Zapobiega temu mechanizm role chainingu, kt\u00f3rego om\u00f3wienie wykracza jednak poza ramy tego artyku\u0142u.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"708\" height=\"376\" src=\"https:\/\/infoshareacademy.com\/blog\/wp-content\/uploads\/2026\/08\/image-3.png\" alt=\"\" class=\"wp-image-13981\" srcset=\"https:\/\/infoshareacademy.com\/blog\/wp-content\/uploads\/2026\/08\/image-3.png 708w, https:\/\/infoshareacademy.com\/blog\/wp-content\/uploads\/2026\/08\/image-3-300x159.png 300w\" sizes=\"auto, (max-width: 708px) 100vw, 708px\" \/><figcaption class=\"wp-element-caption\">Grafika 4, Proces pozyskiwania po\u015bwiadcze\u0144 kr\u00f3tkoterminowych do chmury AWS za pomoc\u0105 us\u0142ugi IAM Roles Anywhere (\u017ar\u00f3d\u0142o: <a href=\"https:\/\/aws.amazon.com\/blogs\/security\/use-iam-roles-anywhere-to-help-you-improve-security-in-on-premises-container-workloads\/\"><em>Use IAM Roles Anywhere to help you improve security in on-premises container workloads<\/em><\/a>)<br><\/figcaption><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Warto zaznaczy\u0107, \u017ce ochrona za pomoc\u0105 tymczasowych po\u015bwiadcze\u0144 nie ogranicza si\u0119 tylko do chmury AWS. Mo\u017cna j\u0105 z powodzeniem stosowa\u0107 w systemach dzia\u0142aj\u0105cych poza AWS-em (np. on-premise, na innej chmurze publicznej) wykorzystuj\u0105c us\u0142ug\u0119 AWS IAM Roles Anywhere, kt\u00f3ra zosta\u0142a przedstawiona na powy\u017cszej grafice. Pozwala ona systemom spoza chmury AWS korzysta\u0107 z bezpiecznych, kr\u00f3tkoterminowych po\u015bwiadcze\u0144 do komunikacji z API AWS. Warto rozwa\u017cy\u0107 t\u0119 opcj\u0119 dla system\u00f3w hybrydowych lub multi-cloud.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Defense in Depth, czyli chmura nie wybacza b\u0142\u0119d\u00f3w<\/h3>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"576\" src=\"https:\/\/infoshareacademy.com\/blog\/wp-content\/uploads\/2026\/08\/image-4.png\" alt=\"\" class=\"wp-image-13982\" srcset=\"https:\/\/infoshareacademy.com\/blog\/wp-content\/uploads\/2026\/08\/image-4.png 1024w, https:\/\/infoshareacademy.com\/blog\/wp-content\/uploads\/2026\/08\/image-4-300x169.png 300w, https:\/\/infoshareacademy.com\/blog\/wp-content\/uploads\/2026\/08\/image-4-768x432.png 768w, https:\/\/infoshareacademy.com\/blog\/wp-content\/uploads\/2026\/08\/image-4-390x220.png 390w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><figcaption class=\"wp-element-caption\">Grafika 5, Graficzne przedstawienie podej\u015bcia \u201cDefense in Depth\u201d (\u017ar\u00f3d\u0142o: <a href=\"https:\/\/aws.amazon.com\/blogs\/machine-learning\/architect-defense-in-depth-security-for-generative-ai-applications-using-the-owasp-top-10-for-llms\/\"><em>Architect defense-in-depth security for generative AI applications using the OWASP Top 10 for LLMs<\/em><\/a>)<br><\/figcaption><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Na koniec chcia\u0142bym wspomnie\u0107 o generalnym podej\u015bciu do architektury bezpiecze\u0144stwa, czyli tzw. Defense in Depth (obronie w g\u0142\u0105b). To metoda, w kt\u00f3rej bezpiecze\u0144stwo systemu nie opiera si\u0119 tylko na jednej linii obrony, ale na wielu redundantnych warstwach. Gdy jedna z nich zawiedzie, pozosta\u0142e wci\u0105\u017c powinny chroni\u0107 zasoby w naszym systemie, co zosta\u0142o przedstawione na powy\u017cszej grafice.<br><\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"576\" src=\"https:\/\/infoshareacademy.com\/blog\/wp-content\/uploads\/2026\/08\/image-5.png\" alt=\"\" class=\"wp-image-13983\" srcset=\"https:\/\/infoshareacademy.com\/blog\/wp-content\/uploads\/2026\/08\/image-5.png 1024w, https:\/\/infoshareacademy.com\/blog\/wp-content\/uploads\/2026\/08\/image-5-300x169.png 300w, https:\/\/infoshareacademy.com\/blog\/wp-content\/uploads\/2026\/08\/image-5-768x432.png 768w, https:\/\/infoshareacademy.com\/blog\/wp-content\/uploads\/2026\/08\/image-5-390x220.png 390w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><figcaption class=\"wp-element-caption\">Grafika 6, Przedstawienie podej\u015bcia \u201cDefense in Depth\u201d na przyk\u0142adzie us\u0142ug dost\u0119pnych w chmurze AWS (\u017ar\u00f3d\u0142o: <a href=\"https:\/\/aws.amazon.com\/blogs\/machine-learning\/architect-defense-in-depth-security-for-generative-ai-applications-using-the-owasp-top-10-for-llms\/\"><em>Architect defense-in-depth security for generative AI applications using the OWASP Top 10 for LLMs<\/em><\/a>)<br><\/figcaption><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Przyk\u0142adem jest zastosowanie nie tylko warstwy IAM na poziomie pojedynczego konta (om\u00f3wionej w artykule), ale te\u017c warstwy organizacyjnej (polityk SCP, RCP itp.), blokowania publicznego dost\u0119pu do S3 (Amazon S3 Block Public Access) oraz stosowania narz\u0119dzi takich jak Amazon GuardDuty, AWS Security Hub, AWS Config, AWS KMS itp. Wybrane us\u0142ugi wspieraj\u0105ce implementacj\u0119 podej\u015bcia \u201cDefense in Depth\u201d zosta\u0142y przedstawione na powy\u017cszej grafice.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Jak wida\u0107, chmura publiczna nie wybacza b\u0142\u0119d\u00f3w konfiguracyjnych. Dlatego tak kluczowe jest \u0142\u0105czenie r\u00f3\u017cnorodnych metod i dobrych praktyk w celu utwardzania systemu. Pocz\u0105wszy od PoLP i r\u00f3l IAM, poprzez Defense in Depth, a\u017c po zabezpieczenia na poziomie ca\u0142ej organizacji i wykorzystanie dedykowanych narz\u0119dzi bezpiecze\u0144stwa.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Grafika 1, Zilustrowanie zasady dzia\u0142ania AWS Identity and Access Management (\u017ar\u00f3d\u0142o: Guide to AWS IAM &#8211; Identity &amp; Access Managment) AWS Identity and Access Management jest nieod\u0142\u0105cznym elementem sk\u0142adowym bezpiecze\u0144stwa w chmurze AWS. Odpowiada za zarz\u0105dzanie tym, \u201ckto\u201d mo\u017ce robi\u0107 \u201cco\u201d na \u201cczym\u201d. Je\u017celi nasza konfiguracja IAM jest wadliwa, atakuj\u0105cy mo\u017ce obej\u015b\u0107 lub zmodyfikowa\u0107 pozosta\u0142e &hellip;<\/p>\n","protected":false},"author":1,"featured_media":13984,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[112],"tags":[],"class_list":["post-13977","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-aws"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v20.7 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Podstawowe zagro\u017cenia w obszarze IAM i metody zapobiegania im - infoShare Academy Blog<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/infoshareacademy.com\/blog\/podstawowe-zagrozenia-w-obszarze-iam-i-metody-zapobiegania-im\/\" \/>\n<meta property=\"og:locale\" content=\"pl_PL\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Podstawowe zagro\u017cenia w obszarze IAM i metody zapobiegania im - infoShare Academy Blog\" \/>\n<meta property=\"og:description\" content=\"Grafika 1, Zilustrowanie zasady dzia\u0142ania AWS Identity and Access Management (\u017ar\u00f3d\u0142o: Guide to AWS IAM &#8211; Identity &amp; Access Managment) AWS Identity and Access Management jest nieod\u0142\u0105cznym elementem sk\u0142adowym bezpiecze\u0144stwa w chmurze AWS. Odpowiada za zarz\u0105dzanie tym, \u201ckto\u201d mo\u017ce robi\u0107 \u201cco\u201d na \u201cczym\u201d. Je\u017celi nasza konfiguracja IAM jest wadliwa, atakuj\u0105cy mo\u017ce obej\u015b\u0107 lub zmodyfikowa\u0107 pozosta\u0142e &hellip;\" \/>\n<meta property=\"og:url\" content=\"https:\/\/infoshareacademy.com\/blog\/podstawowe-zagrozenia-w-obszarze-iam-i-metody-zapobiegania-im\/\" \/>\n<meta property=\"og:site_name\" content=\"infoShare Academy Blog\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/infoshareacademy\" \/>\n<meta property=\"article:published_time\" content=\"2026-08-10T13:49:49+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-08-10T13:49:50+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/infoshareacademy.com\/blog\/wp-content\/uploads\/2026\/08\/maxresdefault.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1280\" \/>\n\t<meta property=\"og:image:height\" content=\"720\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"ggolebiewski\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Napisane przez\" \/>\n\t<meta name=\"twitter:data1\" content=\"ggolebiewski\" \/>\n\t<meta name=\"twitter:label2\" content=\"Szacowany czas czytania\" \/>\n\t<meta name=\"twitter:data2\" content=\"9 minut\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/infoshareacademy.com\/blog\/podstawowe-zagrozenia-w-obszarze-iam-i-metody-zapobiegania-im\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/infoshareacademy.com\/blog\/podstawowe-zagrozenia-w-obszarze-iam-i-metody-zapobiegania-im\/\"},\"author\":{\"name\":\"ggolebiewski\",\"@id\":\"https:\/\/infoshareacademy.com\/blog\/#\/schema\/person\/6ff6884acf142f159cdc9f059302dbf5\"},\"headline\":\"Podstawowe zagro\u017cenia w obszarze IAM i metody zapobiegania im\",\"datePublished\":\"2026-08-10T13:49:49+00:00\",\"dateModified\":\"2026-08-10T13:49:50+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/infoshareacademy.com\/blog\/podstawowe-zagrozenia-w-obszarze-iam-i-metody-zapobiegania-im\/\"},\"wordCount\":1440,\"publisher\":{\"@id\":\"https:\/\/infoshareacademy.com\/blog\/#organization\"},\"articleSection\":[\"AWS\"],\"inLanguage\":\"pl-PL\"},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/infoshareacademy.com\/blog\/podstawowe-zagrozenia-w-obszarze-iam-i-metody-zapobiegania-im\/\",\"url\":\"https:\/\/infoshareacademy.com\/blog\/podstawowe-zagrozenia-w-obszarze-iam-i-metody-zapobiegania-im\/\",\"name\":\"Podstawowe zagro\u017cenia w obszarze IAM i metody zapobiegania im - infoShare Academy Blog\",\"isPartOf\":{\"@id\":\"https:\/\/infoshareacademy.com\/blog\/#website\"},\"datePublished\":\"2026-08-10T13:49:49+00:00\",\"dateModified\":\"2026-08-10T13:49:50+00:00\",\"breadcrumb\":{\"@id\":\"https:\/\/infoshareacademy.com\/blog\/podstawowe-zagrozenia-w-obszarze-iam-i-metody-zapobiegania-im\/#breadcrumb\"},\"inLanguage\":\"pl-PL\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/infoshareacademy.com\/blog\/podstawowe-zagrozenia-w-obszarze-iam-i-metody-zapobiegania-im\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/infoshareacademy.com\/blog\/podstawowe-zagrozenia-w-obszarze-iam-i-metody-zapobiegania-im\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Strona g\u0142\u00f3wna\",\"item\":\"https:\/\/infoshareacademy.com\/blog\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Podstawowe zagro\u017cenia w obszarze IAM i metody zapobiegania im\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/infoshareacademy.com\/blog\/#website\",\"url\":\"https:\/\/infoshareacademy.com\/blog\/\",\"name\":\"infoShare Academy Blog\",\"description\":\"Strona o szkoleniach w IT\",\"publisher\":{\"@id\":\"https:\/\/infoshareacademy.com\/blog\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/infoshareacademy.com\/blog\/?s={search_term_string}\"},\"query-input\":\"required name=search_term_string\"}],\"inLanguage\":\"pl-PL\"},{\"@type\":\"Organization\",\"@id\":\"https:\/\/infoshareacademy.com\/blog\/#organization\",\"name\":\"infoShare Academy\",\"url\":\"https:\/\/infoshareacademy.com\/blog\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"pl-PL\",\"@id\":\"https:\/\/infoshareacademy.com\/blog\/#\/schema\/logo\/image\/\",\"url\":\"https:\/\/infoshareacademy.com\/blog\/wp-content\/uploads\/2022\/11\/infoShare-Academy-ver-white-with-background-1000x1000px.jpg\",\"contentUrl\":\"https:\/\/infoshareacademy.com\/blog\/wp-content\/uploads\/2022\/11\/infoShare-Academy-ver-white-with-background-1000x1000px.jpg\",\"width\":1000,\"height\":1000,\"caption\":\"infoShare Academy\"},\"image\":{\"@id\":\"https:\/\/infoshareacademy.com\/blog\/#\/schema\/logo\/image\/\"},\"sameAs\":[\"https:\/\/www.facebook.com\/infoshareacademy\"]},{\"@type\":\"Person\",\"@id\":\"https:\/\/infoshareacademy.com\/blog\/#\/schema\/person\/6ff6884acf142f159cdc9f059302dbf5\",\"name\":\"ggolebiewski\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"pl-PL\",\"@id\":\"https:\/\/infoshareacademy.com\/blog\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/13f23d89507ae5070cad6333837f17254df31fb525160d0785fc8ea48a3b5c54?s=96&d=mm&r=g\",\"contentUrl\":\"https:\/\/secure.gravatar.com\/avatar\/13f23d89507ae5070cad6333837f17254df31fb525160d0785fc8ea48a3b5c54?s=96&d=mm&r=g\",\"caption\":\"ggolebiewski\"},\"sameAs\":[\"https:\/\/infoshareacademy.com\/bbb2\"],\"url\":\"https:\/\/infoshareacademy.com\/blog\/author\/ggolebiewski\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Podstawowe zagro\u017cenia w obszarze IAM i metody zapobiegania im - infoShare Academy Blog","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/infoshareacademy.com\/blog\/podstawowe-zagrozenia-w-obszarze-iam-i-metody-zapobiegania-im\/","og_locale":"pl_PL","og_type":"article","og_title":"Podstawowe zagro\u017cenia w obszarze IAM i metody zapobiegania im - infoShare Academy Blog","og_description":"Grafika 1, Zilustrowanie zasady dzia\u0142ania AWS Identity and Access Management (\u017ar\u00f3d\u0142o: Guide to AWS IAM &#8211; Identity &amp; Access Managment) AWS Identity and Access Management jest nieod\u0142\u0105cznym elementem sk\u0142adowym bezpiecze\u0144stwa w chmurze AWS. Odpowiada za zarz\u0105dzanie tym, \u201ckto\u201d mo\u017ce robi\u0107 \u201cco\u201d na \u201cczym\u201d. Je\u017celi nasza konfiguracja IAM jest wadliwa, atakuj\u0105cy mo\u017ce obej\u015b\u0107 lub zmodyfikowa\u0107 pozosta\u0142e &hellip;","og_url":"https:\/\/infoshareacademy.com\/blog\/podstawowe-zagrozenia-w-obszarze-iam-i-metody-zapobiegania-im\/","og_site_name":"infoShare Academy Blog","article_publisher":"https:\/\/www.facebook.com\/infoshareacademy","article_published_time":"2026-08-10T13:49:49+00:00","article_modified_time":"2026-08-10T13:49:50+00:00","og_image":[{"width":1280,"height":720,"url":"https:\/\/infoshareacademy.com\/blog\/wp-content\/uploads\/2026\/08\/maxresdefault.jpg","type":"image\/jpeg"}],"author":"ggolebiewski","twitter_card":"summary_large_image","twitter_misc":{"Napisane przez":"ggolebiewski","Szacowany czas czytania":"9 minut"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/infoshareacademy.com\/blog\/podstawowe-zagrozenia-w-obszarze-iam-i-metody-zapobiegania-im\/#article","isPartOf":{"@id":"https:\/\/infoshareacademy.com\/blog\/podstawowe-zagrozenia-w-obszarze-iam-i-metody-zapobiegania-im\/"},"author":{"name":"ggolebiewski","@id":"https:\/\/infoshareacademy.com\/blog\/#\/schema\/person\/6ff6884acf142f159cdc9f059302dbf5"},"headline":"Podstawowe zagro\u017cenia w obszarze IAM i metody zapobiegania im","datePublished":"2026-08-10T13:49:49+00:00","dateModified":"2026-08-10T13:49:50+00:00","mainEntityOfPage":{"@id":"https:\/\/infoshareacademy.com\/blog\/podstawowe-zagrozenia-w-obszarze-iam-i-metody-zapobiegania-im\/"},"wordCount":1440,"publisher":{"@id":"https:\/\/infoshareacademy.com\/blog\/#organization"},"articleSection":["AWS"],"inLanguage":"pl-PL"},{"@type":"WebPage","@id":"https:\/\/infoshareacademy.com\/blog\/podstawowe-zagrozenia-w-obszarze-iam-i-metody-zapobiegania-im\/","url":"https:\/\/infoshareacademy.com\/blog\/podstawowe-zagrozenia-w-obszarze-iam-i-metody-zapobiegania-im\/","name":"Podstawowe zagro\u017cenia w obszarze IAM i metody zapobiegania im - infoShare Academy Blog","isPartOf":{"@id":"https:\/\/infoshareacademy.com\/blog\/#website"},"datePublished":"2026-08-10T13:49:49+00:00","dateModified":"2026-08-10T13:49:50+00:00","breadcrumb":{"@id":"https:\/\/infoshareacademy.com\/blog\/podstawowe-zagrozenia-w-obszarze-iam-i-metody-zapobiegania-im\/#breadcrumb"},"inLanguage":"pl-PL","potentialAction":[{"@type":"ReadAction","target":["https:\/\/infoshareacademy.com\/blog\/podstawowe-zagrozenia-w-obszarze-iam-i-metody-zapobiegania-im\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/infoshareacademy.com\/blog\/podstawowe-zagrozenia-w-obszarze-iam-i-metody-zapobiegania-im\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Strona g\u0142\u00f3wna","item":"https:\/\/infoshareacademy.com\/blog\/"},{"@type":"ListItem","position":2,"name":"Podstawowe zagro\u017cenia w obszarze IAM i metody zapobiegania im"}]},{"@type":"WebSite","@id":"https:\/\/infoshareacademy.com\/blog\/#website","url":"https:\/\/infoshareacademy.com\/blog\/","name":"infoShare Academy Blog","description":"Strona o szkoleniach w IT","publisher":{"@id":"https:\/\/infoshareacademy.com\/blog\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/infoshareacademy.com\/blog\/?s={search_term_string}"},"query-input":"required name=search_term_string"}],"inLanguage":"pl-PL"},{"@type":"Organization","@id":"https:\/\/infoshareacademy.com\/blog\/#organization","name":"infoShare Academy","url":"https:\/\/infoshareacademy.com\/blog\/","logo":{"@type":"ImageObject","inLanguage":"pl-PL","@id":"https:\/\/infoshareacademy.com\/blog\/#\/schema\/logo\/image\/","url":"https:\/\/infoshareacademy.com\/blog\/wp-content\/uploads\/2022\/11\/infoShare-Academy-ver-white-with-background-1000x1000px.jpg","contentUrl":"https:\/\/infoshareacademy.com\/blog\/wp-content\/uploads\/2022\/11\/infoShare-Academy-ver-white-with-background-1000x1000px.jpg","width":1000,"height":1000,"caption":"infoShare Academy"},"image":{"@id":"https:\/\/infoshareacademy.com\/blog\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/infoshareacademy"]},{"@type":"Person","@id":"https:\/\/infoshareacademy.com\/blog\/#\/schema\/person\/6ff6884acf142f159cdc9f059302dbf5","name":"ggolebiewski","image":{"@type":"ImageObject","inLanguage":"pl-PL","@id":"https:\/\/infoshareacademy.com\/blog\/#\/schema\/person\/image\/","url":"https:\/\/secure.gravatar.com\/avatar\/13f23d89507ae5070cad6333837f17254df31fb525160d0785fc8ea48a3b5c54?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/13f23d89507ae5070cad6333837f17254df31fb525160d0785fc8ea48a3b5c54?s=96&d=mm&r=g","caption":"ggolebiewski"},"sameAs":["https:\/\/infoshareacademy.com\/bbb2"],"url":"https:\/\/infoshareacademy.com\/blog\/author\/ggolebiewski\/"}]}},"_links":{"self":[{"href":"https:\/\/infoshareacademy.com\/blog\/wp-json\/wp\/v2\/posts\/13977","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/infoshareacademy.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/infoshareacademy.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/infoshareacademy.com\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/infoshareacademy.com\/blog\/wp-json\/wp\/v2\/comments?post=13977"}],"version-history":[{"count":1,"href":"https:\/\/infoshareacademy.com\/blog\/wp-json\/wp\/v2\/posts\/13977\/revisions"}],"predecessor-version":[{"id":13985,"href":"https:\/\/infoshareacademy.com\/blog\/wp-json\/wp\/v2\/posts\/13977\/revisions\/13985"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/infoshareacademy.com\/blog\/wp-json\/wp\/v2\/media\/13984"}],"wp:attachment":[{"href":"https:\/\/infoshareacademy.com\/blog\/wp-json\/wp\/v2\/media?parent=13977"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/infoshareacademy.com\/blog\/wp-json\/wp\/v2\/categories?post=13977"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/infoshareacademy.com\/blog\/wp-json\/wp\/v2\/tags?post=13977"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}