読み込み中
Q4Non tentéeVoir la question

Protéger l'utilisateur racine par le MFA et le moindre privilège

Pour l'utilisateur racine, les règles sont ne pas l'utiliser au quotidien / activer la MFA / stocker les identifiants en lieu sûr / utiliser des IAM à privilèges minimaux pour le travail quotidien. Le partage, les opérations quotidiennes et la désactivation de la MFA sont tous des anti-modèles dangereux.
MFA (authentification multifacteur) : en plus d'un mot de passe, elle exige un autre facteur tel qu'un code à usage unique pour renforcer la vérification de l'identité.
SSO (authentification unique) : une seule authentification permet de se connecter à plusieurs comptes et applications (sur AWS, fournie par IAM Identity Center).