VLANlab
Catalog
About
VLANlab
Cloud
9 tools
Cloud VPC PlannerCloud IP RangeSecurity GroupsIAM AnalyzerK8s CIDR PlannerFirewall BuilderHCL FormatterEgress Cost CalcCloud DNS Zone
VM Cost EstimatorSoon
VLANlab

CALCULATE • LOOKUP • VERIFY

What Is My IP?IPv6 TestSpeed Test
DNS LookupDNS PropagationDNS Health CheckerSPF AnalyzerPTR LookupCAA RecordSRV RecordDNS TraceDNS PrivacyDANE / TLSADNSSEC CheckerSPF BuilderDKIM GeneratorZone DiffPTR Zone Generator
Subnet CalculatorCIDR Range ViewerVLSM CalculatorVLAN PlannerBandwidth CalcIPv6 Subnet CalcIP ↔ BinarySupernet CalcCIDR MergeCIDR to IP RangeCIDR SplitIPv4 → IPv6CIDR OverlapFree IP Space FinderDHCP CalculatorMTU Calculator
WHOIS LookupDomain Age CheckerSubdomain FinderIP GeolocationASN / BGP LookupIP Blacklist CheckReverse IP LookupMAC Address LookupBGP Prefix LookupRPKI / ROA CheckDomain Availability
Email InspectorDKIM CheckerEmail HeadersSMTP TestSMTP TLS CheckMX Health CheckEmail SecurityDMARC Generator
Temp MailSoon
Is It Down?SSL/TLS CheckerOpen Port CheckerOG Tag CheckerOCSP CheckerPing / LatencyHTTP InspectorRedirect ChainCSP AnalyzerTech Stack CheckerBetaTracerouteBetaHTTP/2 + HTTP/3robots.txt ViewerSSL Cert DecoderBanner GrabberWebSocket TesterCORS TesterDomain MonitoringHTTP TimingStructured DataPWA ManifestSEO Auditor
One-Time SecretHash GeneratorPassword StrengthSecurity.txtCT Log SearchAXFR Zone Test
HTTP Sec ScoreSoon
WebRTC Leak TestIP Reputation
JSON FormatterYAML FormatterBase64 / URL EncodeJWT DecoderRegex TesterUnix TimestampCron BuilderUUID / ULIDPunycode / IDNBase ConverterACL Generator
CSS Unit ConverterColor ToolkitGradient GeneratorcURL BuilderURL ParserURL Encoder/DecoderHTTP Status CodesBox Shadow GenFavicon GeneratorFlex & Gridrobots.txt Tester
Text CompareCase ConverterText CleanerText AnalyzerText TransformerList ToolsLorem GeneratorSlug Generator
Cloud VPC PlannerCloud IP RangeSecurity GroupsIAM AnalyzerK8s CIDR PlannerFirewall BuilderHCL FormatterEgress Cost CalcCloud DNS Zone
VM Cost EstimatorSoon
Proxmox Net ConfigVMware Port GroupHyper-V vSwitchVXLAN VNI PlannerKVM Net ConfigXCP-ng NetworkNSX-T Segment
Disposable Email DetectorPhone InspectorTor Exit NodeVPN/Proxy DetectDomain ReputationTyposquat DetectUsername SearchFavicon Hash
GitHub ActionsDockerfile Gendocker-composeArgoCD AppK8s Manifests
About

© 2026 VLANlab

No login · No ads · No tracking

2.35.ae89349

IAM Policy Analyzer

Paste an AWS IAM policy, Azure RBAC role definition, or GCP IAM policy JSON to instantly flag dangerous permissions and overpermissive patterns.

Load example:

Related Tools

Security Group Analyzer

Paste an AWS Security Group or Azure NSG JSON to flag overly permissive rules. Detects critical exposures like SSH, RDP, and database ports open to the internet.

Firewall Rule Builder

Build AWS Security Group and Azure NSG firewall rules visually. Add SSH, HTTPS, RDP presets or custom ports. Get CLI, Terraform, and JSON output instantly.

Cloud VPC Planner

Plan your cloud network layout for AWS, Azure, or GCP. Define subnets, get provider-aware usable host counts, and generate ready-to-run CLI commands and Terraform HCL.

About this tool

IAM Policy Analyzer detects dangerous permission patterns across all three major cloud providers. For AWS IAM policies, it checks each Statement for wildcard actions, unrestricted Resource: *, sts:AssumeRole without conditions, and inverted logic patterns (NotAction/NotResource). For Azure RBAC role definitions, it flags Actions: * (full control plane access), AssignableScopes: / (root management group scope), service wildcards like Microsoft.Compute/*, and NotActions patterns. For GCP IAM policies, it detects allUsers (public access), allAuthenticatedUsers (any Google account), and overpermissive built-in roles like roles/owner and roles/editor.

The analyzer applies the principle of least privilege: every permission should grant only what the identity needs to do its job. Wildcard permissions are the most dangerous because they implicitly grant future actions that each cloud provider may add to a service. Overpermissive scopes (Resource: *, AssignableScopes: /, allUsers) amplify the blast radius of any compromise. Conditions and binding-level controls narrow the effective permission set and should be applied to any high-privilege assignment.

How to export policy JSON: AWS: open the Console, navigate to IAM, open Policies, select a policy, then open the JSON tab; or run aws iam get-policy-version --policy-arn ARN --version-id v1. Azure: run az role definition show --name "RoleName". GCP: run gcloud projects get-iam-policy PROJECT_ID --format=json. The analyzer runs entirely in the browser and never sends your policy data to a server.