Proteção de dados no AWS Security Incident Response
Conteúdo
O modelo de responsabilidade compartilhada
Para finalidades de proteção de dados, as práticas recomendadas de segurança da AWS recomendam que você proteja as credenciais da conta da AWS e configure usuários individuais com o Centro de Identidade do AWS IAM ou com o AWS Identity and Access Management (IAM). Dessa maneira, a cada usuário são atribuídas somente as permissões essenciais para o desempenho de suas responsabilidades profissionais. Recomendamos também que você proteja seus dados das seguintes formas:
-
Use uma autenticação multifator (MFA) com cada conta.
-
Use SSL/TLS para se comunicar com os recursos da AWS. Exigimos TLS 1.2 e recomendamos TLS 1.3.
-
Configure o registro em log de atividades da API e dos usuários com o AWS CloudTrail.
-
Use as soluções de criptografia da AWS, juntamente com todos os controles de segurança padrão nos serviços da AWS.
-
Atualmente, o serviço não é compatível com o padrão FIPS 140-3.
Você nunca deve inserir informações confidenciais ou sensíveis, como seus endereços de e-mail, em etiquetas ou em campos de texto livres, como um campo Nome. Isso abrange situações em que você trabalha com o AWS Support ou outros serviços da AWS por meio do console, da API, da AWS CLI ou de AWS SDKs. Quaisquer dados que você inserir em etiquetas ou em campos de texto livres usados para nomes podem ser usados para logs de faturamento ou de diagnóstico. Se você fornecer um URL para um servidor externo, recomendamos fortemente que não inclua informações relacionadas às credenciais no URL para validar sua solicitação para esse servidor.