policies/s3_public_bucket.yamlYAML
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
# PosturaNet remediation policy — S3 public bucketapi_version: v1kind: RemediationPolicymetadata:name: s3_public_bucketdescription: Blocks public read/write ACLs and bucket policies on S3.owner: security-teamspec:severity: highaction: remediateresource_types: [aws_s3_bucket]rule_ids: [S3_PUBLIC_BUCKET]fix:block_public_acls: trueblock_public_policy: trueignore_public_acls: truerestrict_public_buckets: trueapproval: requirednotify: [security-oncall]