Sécurité · Mixte

Permissions cloud : la règle la plus importante est le minimum

En une ligne : La plupart des incidents cloud graves commencent avec une identité qui a plus de permissions que nécessaire et sans expiration.

Principes

Chaque service reçoit sa propre identité avec des permissions précises ; les personnes obtiennent un accès temporaire via des rôles et non des clés fixes ; et le double facteur est obligatoire pour chaque compte d'administration.

Le compte racine est verrouillé et n'est pas utilisé au quotidien.

Éviter la dérive des permissions

Les permissions accordées « juste pour tester » restent pour toujours. Fixez une expiration, et vérifiez périodiquement qui a accédé à quoi — les outils cloud peuvent signaler les permissions jamais utilisées, et c'est la liste la plus intéressante à supprimer.

Séparation

Des comptes ou projets distincts pour la production et les autres environnements. Une séparation forte prévient le scénario courant où un script de développement touche des données réelles.

Pour aller plus loin

Journalisez les actions administratives dans le compte et alertez sur les événements sensibles : création de clés, changement de politique, désactivation des journaux et accès depuis une région inhabituelle. Désactiver les journaux est généralement la première étape d'un attaquant — c'est pourquoi l'alerte sur cela est parmi les plus importantes.