Permissions cloud : la règle la plus importante est le minimum
Principes
Chaque service reçoit sa propre identité avec des permissions précises ; les personnes obtiennent un accès temporaire via des rôles et non des clés fixes ; et le double facteur est obligatoire pour chaque compte d'administration.
Le compte racine est verrouillé et n'est pas utilisé au quotidien.
Éviter la dérive des permissions
Les permissions accordées « juste pour tester » restent pour toujours. Fixez une expiration, et vérifiez périodiquement qui a accédé à quoi — les outils cloud peuvent signaler les permissions jamais utilisées, et c'est la liste la plus intéressante à supprimer.
Séparation
Des comptes ou projets distincts pour la production et les autres environnements. Une séparation forte prévient le scénario courant où un script de développement touche des données réelles.
Pour aller plus loin
Journalisez les actions administratives dans le compte et alertez sur les événements sensibles : création de clés, changement de politique, désactivation des journaux et accès depuis une région inhabituelle. Désactiver les journaux est généralement la première étape d'un attaquant — c'est pourquoi l'alerte sur cela est parmi les plus importantes.