É recomendado a revisão periódica dos roles de IAM para garantir que são entregues somente os privilégios mínimos necessários para a execução das tarefas (least privilege).
Em particular, revisar os asteriscos nas políticas:
… “Action”: “service-prefix”: “*” …
ou
… “Resource”: “*” …
Utilize o IAM Access Advisor para identificar acessos não utilizados:
AWS Identity and Access Managemet - Conceder privilégio mínimo
AWS Identity and Access Management - Exemplos de políticas baseadas em identidade do IAM