Permissões na cloud: a regra mais importante é o mínimo
Princípios
Cada serviço recebe sua própria identidade com permissões precisas; pessoas obtêm acesso temporário por meio de funções em vez de chaves fixas; e o segundo fator é obrigatório para toda conta de administração.
A conta raiz fica bloqueada e não é usada no dia a dia.
Evitar o crescimento de permissões
Permissões concedidas 'só para testar' ficam para sempre. Defina uma expiração e revise periodicamente quem acessou o quê — ferramentas de cloud podem apontar permissões nunca usadas, e essa é a lista mais valiosa para deletar.
Separação
Contas ou projetos separados para produção e outros ambientes. Uma separação forte evita o cenário comum em que um script de desenvolvimento toca dados reais.
Indo mais fundo
Logue ações administrativas na conta e alerte sobre eventos sensíveis: criação de chave, mudança de política, desativação de logs e acesso de uma região incomum. Desativar logs costuma ser o primeiro passo de um atacante — por isso o alerta sobre isso está entre os mais importantes.