Alternativer Zugriff - Leitfaden zur Reaktion auf Sicherheitsvorfälle in AWS

Alternativer Zugriff

Wenn Sie glauben, dass ein Sicherheitsereignis Ihre Sicherheits-, Identitäts- oder Kommunikationssysteme beeinträchtigt, müssen Sie möglicherweise nach alternativen Mechanismen und Zugangsmethoden suchen, um die Auswirkungen zu untersuchen und zu beheben. Mit einem neuen, speziell entwickelten AWS-Konto können Ihre Responder über eine alternative, sichere Infrastruktur kooperieren und zusammenarbeiten.

Responder können beispielsweise neue Infrastrukturen nutzen, die in der Cloud eingeführt wurden, z. B. Remote-Workstations mit Amazon WorkSpaces und E-Mail-Services von Amazon WorkMail. Sie müssen den Zugriff mit geeigneten Zugriffskontrollen (mit IAM-Richtlinien) delegieren, damit Ihr sicheres, alternatives AWS-Konto Berechtigungen für das betroffene AWS-Konto übernehmen kann.

Nachdem Sie den entsprechenden Zugriff delegiert haben, können Sie die AWS APIs im betroffenen Konto verwenden, um relevante Daten wie Protokolle und Volume-Snapshots zu teilen und Untersuchungen in der isolierten Umgebung durchzuführen. Weitere Informationen zu diesem kontoübergreifenden Zugriff finden Sie im Tutorial: Zugriff auf mehreren AWS-Konten mittels IAM-Rollen übertragen.