Visando nosso compromisso na qualidade e segurança em seu ambiente AWS, a Darede gostaria de reforçar uma boa prática que fortalece a segurança contra acessos de usuários indesejados.
QUAL O RISCO DE CRIAR CREDENCIAIS FORA DO PADRÃO DAREDE?
VULNERABILIDADE
No cenário onde um acesso é criado diretamente na conta do cliente e, se porventura, o técnico tenha se desligado do quadro de colaboradores da Darede, esse acesso permanecerá ativo na conta do cliente,aumentando as chances de vazamento de dados.
Como evitar?
De acordo com a política estabelecida em contrato, recomendamos que todos os acessos para nossa equipe técnica, sejam concedidos através de credenciais criadas na conta AWS do cliente, através do IAM role.
Como corrijo o problema?
Remova qualquer tipo de usuário criado em serviços de gerenciamento de usuários da AWS, como: IAM Users, AWS SSO, entre outros. Caso encontre dúvidas de como remover esses acessos, abra um chamado para nossa equipe através do e-mail servicedesk@darede.com.br
Sua colaboração é essencial para garantir a Segurança necessária no ambiente AWS.
Nós usamos cookies para garantir e oferecer a melhor experiência de navegação em nosso site! Mais informações