Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Memperbaiki potensi terganggu AWS credentials
Saat dihasilkan GuardDuty Tipe temuan IAM, ini menunjukkan bahwa AWS kredenSIAL Anda telah dikompromikan. Jenis Sumber Daya yang berpotensi di kompromikan adalah AccessKey.
Untuk memperbaiki kredenSIAL yang berpotensi dikompromikan di AWS lingkungan Anda, lakukan langkah-langkah berikut:
-
Identifikasi entitas IAM yang berpotensi dikompromikan dan panggilan API yang digunakan.
Panggilan API yang digunakan akan terdaftar sebagai
APIdalam detail temuan. Entitas IAM (baik peran atau pengguna IAM) dan informasi pengidentifikasinya akan dicantumkan di bagian Sumber Daya pada detail temuan. Tipe entitas IAM yang terlibat dapat ditentukan oleh bidang Tipe Pengguna, nama entitas IAM akan berada di bidang Nama pengguna. Tipe entitas IAM yang terlibat dalam temuan juga dapat ditentukan oleh Access key ID yang digunakan.- Untuk kunci yang diawali dengan
AKIA: -
Jenis kunci ini adalah kredensi jangka panjang yang dikelola pelanggan yang terkait dengan pengguna IAM atau. Pengguna root akun AWS Untuk informasi tentang mengelola kunci akses untuk pengguna IAM, lihat M engelola kunci akses untuk pengguna IAM.
- Untuk kunci yang diawali dengan
ASIA: -
Tipe kunci ini adalah kredensial sementara jangka pendek yang dihasilkan oleh AWS Security Token Service. Kunci ini hanya ada untuk waktu yang singkat dan tidak dapat dilihat atau dikelola di Konsol AWS Manajemen. Peran IAM akan selalu menggunakan AWS STS kredenSIAL, tetapi mereka juga dapat dibuat untuk Pengguna IAM, untuk informasi selengkapnya AWS STS lihat IAM: KredenSIAL keamanan sementara.
Jika peran digunakan, bidang Nama pengguna akan menunjukkan nama dari peran yang digunakan. Anda dapat menentukan bagaimana kunci diminta AWS CloudTrail dengan memeriksa
sessionIssuerelemen entri CloudTrail log, untuk informasi lebih lanjut lihat IAM dan AWS STS informasi di CloudTrail.
- Untuk kunci yang diawali dengan
-
Tinjau izin untuk entitas IAM.
Buka konsol IAM. Bergantung pada jenis entitas yang digunakan, pilih tab Pengguna atau Peran, dan temukan entitas yang terpengaruh dengan mengetikkan nama yang diidentifikasi ke bidang pencarian. Gunakan tab Izin dan Penasihat Akses untuk meninjau izin efektif untuk entitas tersebut.
-
Tentukan apakah kredentif entitas IAM digunakan secara sah.
Hubungi pengguna kredensial untuk menentukan apakah aktivitas tersebut disengaja.
Misalnya, cari tahu apakah pengguna melakukan hal berikut:
-
Memanggil operasi API yang tercantum dalam temuan GuardDuty
-
Memanggil operasi API pada saat yang tercantum dalam temuan GuardDuty
-
Memanggil operasi API dari alamat IP yang tercantum dalam temuan GuardDuty
-
Jika aktivitas ini merupakan penggunaan AWS kredenSIAL yang sah, Anda dapat mengabaikan tem GuardDuty uan tersebut. Kon https://console.aws.amazon.com/guardduty/
Jika Anda tidak dapat mengonfirmasi apakah aktivitas ini merupakan penggunaan yang sah, itu bisa jadi akibat kompromi terhadap kunci akses tertentu - kredentif masuk pengguna IAM, atau mungkin keseluruhan. Akun AWS Jika Anda mencurigai kredensiran Anda telah dikompromikan, tinjau informasi di Informasi Saya Akun AWS mungkin dikompromikan