Segurança · Misto

Permissões na cloud: a regra mais importante é o mínimo

Em uma linha: A maioria dos incidentes graves na cloud começa com uma identidade que tem mais permissões do que precisa e sem expiração.

Princípios

Cada serviço recebe sua própria identidade com permissões precisas; pessoas obtêm acesso temporário por meio de funções em vez de chaves fixas; e o segundo fator é obrigatório para toda conta de administração.

A conta raiz fica bloqueada e não é usada no dia a dia.

Evitar o crescimento de permissões

Permissões concedidas 'só para testar' ficam para sempre. Defina uma expiração e revise periodicamente quem acessou o quê — ferramentas de cloud podem apontar permissões nunca usadas, e essa é a lista mais valiosa para deletar.

Separação

Contas ou projetos separados para produção e outros ambientes. Uma separação forte evita o cenário comum em que um script de desenvolvimento toca dados reais.

Indo mais fundo

Logue ações administrativas na conta e alerte sobre eventos sensíveis: criação de chave, mudança de política, desativação de logs e acesso de uma região incomum. Desativar logs costuma ser o primeiro passo de um atacante — por isso o alerta sobre isso está entre os mais importantes.