View a markdown version of this page

Autre accès - Guide de réponse aux incidents de sécurité AWS

Autre accès

Si vous pensez qu'un événement de sécurité a un impact sur votre sécurité, votre identité ou vos systèmes de communication, vous devrez peut-être rechercher d'autres mécanismes et accès pour enquêter et corriger cet impact. En utilisant un nouveau compte AWS spécialement conçu, les intervenants peuvent collaborer et travailler à partir d'une autre infrastructure sécurisée.

Par exemple, les intervenants peuvent tirer parti de la nouvelle infrastructure lancée dans le cloud, par exemple les postes de travail distants à l'aide d'Amazon WorkSpaces et les services de messagerie fournis par Amazon WorkMail. Vous devez préparer des contrôles d'accès appropriés (à l'aide de politiques IAM) pour déléguer l'accès afin que votre autre compte AWS sécurisé puisse assumer des autorisations pour le compte AWS concerné.

Après avoir délégué l'accès approprié, vous pouvez utiliser les API AWS du compte concerné pour partager des données pertinentes, comme des journaux et des instantanés de volumes, afin d'effectuer un travail d'enquête dans un environnement isolé. Pour de plus amples informations sur cet accès entre comptes, veuillez consulter Didacticiel IAM : déléguer l'accès entre des comptes AWS à l'aide des rôles IAM.