セキュリティ · 中級
クラウドの権限:最も重要なルールは最小限
一行でいうと: ほとんどの深刻なクラウドインシデントは、必要以上の権限を持ち有効期限のないアイデンティティから始まる。
原則
各サービスは正確な権限を持つ独自のアイデンティティを受け取る;人は固定キーではなくロールを通じて一時的なアクセスを得る;そして二要素認証はすべての管理アカウントで必須だ。
ルートアカウントはロックされ、日常的に使用されない。
権限のクリープを避ける
「テストのためだけに」付与された権限は永遠に残る。有効期限を設定し、誰が実際に何にアクセスしたかを定期的に確認する——クラウドツールは一度も使われたことのない権限を指摘できる、そしてそれが削除するのに最も価値あるリストだ。
分離
本番と他の環境のための別のアカウントまたはプロジェクト。強い分離は開発スクリプトが実際のデータに触れる一般的なシナリオを防ぐ。
さらに深く
アカウントの管理アクションをログに記録し、機密イベントでアラートを出す:キー作成、ポリシー変更、ログの無効化、異常なリージョンからのアクセス。ログを無効にすることは通常攻撃者の最初のステップだ——それに対するアラートが最も重要なものの一つである理由だ。