View a markdown version of this page

Acceso alternativo - Guía de respuestas ante incidentes de seguridad de AWS

Acceso alternativo

Si considera que un evento de seguridad afecta a sus sistemas de seguridad, identidad o comunicación, es posible que deba buscar formas de acceso y mecanismos alternativos para investigar y corregir el impacto. Con el uso de una cuenta de AWS nueva personalizada, los agentes de respuesta pueden colaborar y trabajar desde una infraestructura alternativa y segura.

Por ejemplo, pueden aprovechar cualquier infraestructura nueva lanzada en la nube, como estaciones de trabajo remotas que utilizan Amazon WorkSpaces y los servicios de correo electrónico que proporciona Amazon WorkMail. Debe preparar controles de acceso adecuados (con políticas de IAM) para delegar el acceso, de modo que su cuenta de AWS alternativa y segura pueda asumir los permisos de la cuenta de AWS afectada.

Después de haber delegado el acceso adecuado, puede usar las API de AWS en la cuenta afectada para compartir datos relevantes (como registros e instantáneas de volúmenes) a fin de realizar trabajos de investigación en el entorno aislado. Para obtener más información sobre este acceso entre cuentas, consulte Tutorial de IAM: Delegación del acceso entre cuentas de AWS mediante roles de IAM.