HasPermission

EFFECTIVE permission (post evaluation) of an action on a target. Produced by the permission engine / effective-permission evaluator.

identity_authz AUTHORIZATION nature: both walkable weight 1
Identity  ── HasPermission ──▸  *

Source types

Identity

Target types

*

States

ACTIVE CONDITIONAL POTENTIAL BLOCKED UNKNOWN

Derivation

natureboth

Rules that emit HasPermission 62

Principal holds effective IAM permission to delete GuardDuty detector.
awsexplicit
Principal holds effective IAM permission to update GuardDuty detector (including Enable=false).
awsexplicit
Principal holds effective IAM permission to create GuardDuty filters.
awsexplicit
Principal holds effective IAM permission to update GuardDuty filters.
awsexplicit
Principal holds effective IAM permission to create GuardDuty trusted-IP sets.
awsexplicit
Principal holds effective IAM permission to update GuardDuty trusted-IP sets.
awsexplicit
Principal holds effective IAM permission to update GuardDuty publishing destination.
awsexplicit
Principal holds effective IAM permission to update GuardDuty findings feedback (mark as FALSE_POSITIVE).
awsexplicit
Principal holds effective IAM permission to disassociate from GuardDuty delegated administrator (member account action).
awsexplicit
Principal holds effective IAM permission to disassociate member accounts from GuardDuty (admin account action).
awsexplicit
Principal holds effective IAM permission to list GuardDuty findings.
awsexplicit
Principal holds effective IAM permission to retrieve GuardDuty findings details.
awsexplicit
awsexplicit
azureexplicit
azureexplicit
azureexplicit
azureexplicit
azureexplicit
azureexplicit
Principal holds effective securitycenter.settings.update permission at org or project scope.
gcpexplicit
Principal holds effective securitycenter.muteconfigs.create or .update permission.
gcpexplicit
Principal holds effective securitycenter.findings.setState or .setMute permission.
gcpexplicit
Principal holds effective securitycenter.findings.list permission (recon-only read).
gcpexplicit
Principal holds effective securitycenter.assets.list permission (recon-only read).
gcpexplicit
Principal holds effective securitycenter.notificationconfigs.delete permission to delete notification routing configs.
gcpexplicit
Principal holds effective securitycenter.notificationconfigs.update permission to modify notification routing.
gcpexplicit
move · open · esc close