Questa guida spiegherà come reagire se viene notata un'attività non autorizzata sull'account AWS.
Convalida l'attività non autorizzata sull'account AWS
L'utente deve cercare i seguenti punti per convalidare che si è verificata l'attività non autorizzata:
Come far proteggere il conto AWS?
Se l'utente ha assicurato che l'attività non autorizzata ha compromesso l'account in alcun modo eseguire le seguenti attività per proteggere l'account AWS:
Modifica la password dell'account: AWS consente all'utente di modificare la password dell'account dalle impostazioni dell'account e quindi mantenere la nuova password sicura:
Revisione delle chiavi di accesso: Accesso e chiavi segrete sono forniti agli utenti IAM che vengono utilizzati per accedere ai servizi AWS dall'esterno. Basta creare una nuova chiave di accesso e assicurarsi che rimanga sicuro:
Rivedi utenti e ruoli iam: Identifica qualsiasi attività insolita rivedendo ruoli e politiche IAM:
Disabilita qualsiasi risorsa compromessa o sospetta: Cerca le risorse che non sono state create dal proprietario dell'account e di terminare/eliminarle.
Contattare il supporto AWS: La piattaforma offre un servizio di supporto a contatto in modo che l'utente possa ottenere assistenza in caso di attività non autorizzata:
Abilita autenticazione a più fattori (MFA): Per aggiungere alla sicurezza dell'account AWS, l'utente può abilitare MFA dal servizio IAM:
Hai imparato cosa fare se un'attività non autorizzata viene notata sul tuo account AWS.
Conclusione
Se l'utente nota un'attività non autorizzata sull'account AWS, inizia con la convalida che l'attività non è autorizzata e l'account è compromesso. Una volta confermato che l'account non è sicuro, inizia a prendere misure di sicurezza per rendere più sicuro l'account modificando la password, aggiungendo sicurezza da parte del servizio MFA, ecc.