Preparazione dell'accesso agli account AWS
Durante un incidente, i team di risposta agli incidenti devono avere accesso all'ambiente e alle risorse coinvolte nell'incidente. Assicurati che i team dispongano dell'accesso appropriato per eseguire le loro attività prima che si verifichi un evento. È necessario conoscere il livello di accesso richiesto dai membri del team (ad esempio, quali tipi di operazioni potrebbero intraprendere) ed è necessario assegnare l'accesso in anticipo. Questo accesso deriva dalle policy di governance, gestione del rischio e conformità (GRC) dell'azienda. L'autenticazione e l'autorizzazione dei membri del team devono essere documentate e testate molto prima che si verifichi un evento per assicurarsi che possano fornire una risposta tempestiva senza ritardi. Per rispondere correttamente a un incidente, parte della preparazione dovrebbe essere una revisione di come sono disposti gli account AWS e come i ruoli tra account sono consentiti e organizzati.
In questa fase, è necessario lavorare a stretto contatto con sviluppatori, architetti, partner, team di governance e team di conformità per capire quale livello di accesso è necessario per gli interventi. Identifica e discuti la strategia degli account AWS e la strategia di identità cloud con gli architetti del cloud dell'organizzazione per capire quali metodi di autenticazione e autorizzazione sono configurati, ad esempio:
-
Federazione: un utente assume un ruolo IAM in un account AWS da un provider di identità.
-
Accesso tra più account: un utente assume un ruolo IAM tra più account AWS.
-
Autenticazione: un utente si autentica come utente AWS IAM creato all'interno di un singolo account AWS.
Queste opzioni definiscono le scelte tecniche per l'autenticazione in AWS e il modo in cui è possibile ottenere l'accesso durante una risposta, ma alcune organizzazioni potrebbero fare affidamento su un altro team o un partner per fornire assistenza nella risposta. Gli account utente creati appositamente per rispondere a un incidente di sicurezza sono spesso privilegiati per fornire accesso sufficiente. Pertanto, l'uso di questi account utente deve essere limitato, essi non devono essere utilizzati per le attività quotidiane.
Prima di creare nuovi meccanismi di accesso, collabora con i team del cloud per capire come sono organizzati e gestiti gli account AWS. Molti clienti utilizzano AWS Organizations per aiutare a gestire centralmente la fatturazione, condividere risorse tra gli account AWS e controllare l'accesso, la conformità e la sicurezza. Una caratteristica fondamentale di Organizations è che può essere sfruttato per applicare le policy di controllo dei servizi a gruppi di account, il che consente di ottenere la gestione delle policy su larga scala. Per ulteriori informazioni sull'implementazione di meccanismi di governance su larga scala, consulta AWS Governance at Scale. Dopo aver compreso in che modo la tua organizzazione ha organizzato e governato gli account AWS, considera i seguenti modelli di risposta generalizzati per identificare gli approcci giusti per l'organizzazione.