Má configuração de IAM (cloud)
O que é Má configuração de IAM (cloud)?
Má configuração de IAM (cloud)Definições de IAM na cloud inseguras ou demasiado permissivas que permitem a utilizadores, papéis ou serviços executar mais ações do que realmente precisam.
As más configurações de IAM em cloud ocorrem quando políticas, papéis, relações de confiança ou permission boundaries concedem mais acesso do que a carga de trabalho requer. Problemas típicos: caracteres-curinga em Action ou Resource ("*"), papéis assumíveis por qualquer conta, chaves de acesso de longa duração, falta de MFA em utilizadores privilegiados, contas de serviço não usadas mas ainda ativas e cadeias de AssumeRole que permitem escalada de privilégios. Como o IAM é o plano de controlo da cloud, um erro transforma frequentemente um bug menor numa tomada total da conta ou numa fuga de dados. As defesas incluem desenho com mínimo privilégio, IAM Access Analyzer e ferramentas CIEM, permission boundaries, SCPs/management groups, credenciais efémeras via STS ou federação de identidade de cargas, e monitorização contínua de permissões efetivas face ao uso real.
● Exemplos
- 01
Um papel de instância EC2 com Action: "*" sobre Resource: "*".
- 02
Política de confiança AssumeRole que permite arn:aws:iam::*:root como Principal.
● Perguntas frequentes
O que é Má configuração de IAM (cloud)?
Definições de IAM na cloud inseguras ou demasiado permissivas que permitem a utilizadores, papéis ou serviços executar mais ações do que realmente precisam. Pertence à categoria Segurança em nuvem da cibersegurança.
O que significa Má configuração de IAM (cloud)?
Definições de IAM na cloud inseguras ou demasiado permissivas que permitem a utilizadores, papéis ou serviços executar mais ações do que realmente precisam.
Como se defender contra Má configuração de IAM (cloud)?
As defesas contra Má configuração de IAM (cloud) costumam combinar controles técnicos e práticas operacionais, conforme detalhado na definição acima.
Quais são outros nomes para Má configuração de IAM (cloud)?
Nomes alternativos comuns: IAM demasiado permissivo, Privilégios cloud excessivos.