View a markdown version of this page

Accesso alternativo - Guida sulla risposta agli incidenti di sicurezza di AWS

Accesso alternativo

Se ritieni che un evento di sicurezza stia avendo un impatto sulla sicurezza, l'identità o i sistemi di comunicazione, potresti dover cercare meccanismi e accessi alternativi per indagare e rimediare all'impatto. Utilizzando un nuovo account AWS appositamente creato, i risponditori possono collaborare e lavorare da un'infrastruttura alternativa e sicura.

Ad esempio, i risponditori possono sfruttare la nuova infrastruttura lanciata nel cloud, come le workstation remote che utilizzano Amazon WorkSpaces e i servizi e-mail forniti da Amazon WorkMail. Devi preparare controlli di accesso appropriati (utilizzando le policy IAM) per delegare l'accesso in modo che il tuo account AWS alternativo e sicuro possa assumere le autorizzazioni per l'account AWS interessato.

Dopo aver delegato l'accesso appropriato, puoi utilizzare le API AWS nell'account interessato per condividere dati rilevanti, come i registri e gli snapshot di volumi, per eseguire attività investigative nell'ambiente isolato. Per ulteriori informazioni su questo accesso tra account, consulta Tutorial: Delega dell'accesso tra account AWS tramite i ruoli IAM.