Préparation de l'accès aux comptes AWS
Lors d'un incident, vos équipes de réponse aux incidents doivent avoir accès aux environnements et aux ressources impliqués dans l'incident. Assurez-vous que vos équipes disposent d'un accès approprié pour accomplir leurs tâches avant qu'un événement ne se produise. Pour cela, vous devez connaître le niveau d'accès dont les membres de votre équipe ont besoin (par exemple, quels types d'actions ils sont susceptibles d'entreprendre) et vous devez leur fournir un accès à l'avance. Cet accès est dérivé des politiques de gouvernance, de gestion des risques et de conformité (GRC) de votre entreprise. L'authentification et l'autorisation des membres de votre équipe doivent être documentées et testées bien avant qu'un événement ne se produise afin de s'assurer que les membres peuvent répondre rapidement et sans retard. Pour répondre correctement à un incident, vous devez notamment vous préparer à examiner la façon dont les comptes AWS sont présentés et comment les rôles entre comptes sont autorisés et organisés.
À ce stade, vous devez travailler en étroite collaboration avec vos développeurs, architectes, partenaires, équipes de gouvernance et équipes de conformité pour comprendre quel niveau d'accès est nécessaire pour les intervenants. Identifiez et abordez la stratégie de compte AWS et la stratégie d'identité cloud avec les architectes cloud de votre organisation afin de comprendre quelles méthodes d'authentification et d'autorisation sont configurées, par exemple :
-
Fédération : un utilisateur assume un rôle IAM dans un compte AWS auprès d'un fournisseur d'identité.
-
Accès entre comptes : un utilisateur assume un rôle IAM entre plusieurs comptes AWS.
-
Authentification : un utilisateur s'authentifie en tant qu'utilisateur AWS IAM créé au sein d'un seul compte AWS.
Ces options définissent les choix techniques pour l'authentification auprès d'AWS et la manière dont vous pouvez obtenir l'accès pendant une réponse. Cependant, certaines organisations peuvent se reposer sur une autre équipe ou sur un partenaire pour vous aider à répondre. Les comptes utilisateurs créés spécifiquement pour répondre à un incident de sécurité sont souvent privilégiés afin de fournir un accès suffisant. Par conséquent, l'utilisation de ces comptes utilisateur doit être limitée ; ils ne doivent pas être utilisés pour les activités quotidiennes.
Avant de créer de nouveaux mécanismes d'accès, vous devez collaborer avec vos équipes cloud afin de comprendre comment vos comptes AWS sont organisés et régis. De nombreux clients utilisent AWS Organizations pour centraliser la gestion de la facturation, le partage des ressources dans l'ensemble de leurs comptes AWS et le contrôle des accès, la conformité et la sécurité. L'une des principales caractéristiques d'Organizations est la possibilité d'exploiter ce service pour appliquer des politiques de contrôle des services à des groupes de comptes, ce qui vous permet d'obtenir une gestion des politiques à grande échelle. Pour de plus amples informations sur l'implémentation de mécanismes de gouvernance à grande échelle, veuillez consulter Gouvernance AWS à grande échelle. Une fois que vous avez compris la manière dont votre organisation organise et régit vos comptes AWS, examinez les modèles de réponse généralisée suivants pour vous aider à identifier les approches adaptées à votre organisation.