Amazon souhaite rendre plus difficile la tâche des attaquants souhaitant mettre en péril les comptes racine d’Amazon Web Services (AWS), en exigeant que ces titulaires de comptes permettent l’authentification multifacteur (MFA).
Options MFA pour les comptes AWS
AWS fournit des plates-formes de cloud computing et des API à la demande aux entreprises, aux gouvernements et aux particuliers.
Le titulaire du compte racine est la première identité développée lors de la création d’un compte AWS et l’utilisateur le plus privilégié, car il a accès à tous les services et ressources AWS du compte.
L’exigence d’activer MFA pour l’utilisateur racine d’une gestion AWS Organizations le compte entrera en vigueur d’ici la mi-2024.
Les options MFA disponibles sur AWS incluent :
- Clés de sécurité matérielles certifiées FIDO, qui sont résistantes au phishing
- Gadgets MFA virtuels, par exemple mobiles. applications d’authentification qui offrent des mots de passe à usage unique basés sur le temps (TOTP)
- Jeton matériel TOTP : de véritables périphériques matériels qui offrent des mots de passe à usage unique basés sur le temps
Certains les titulaires de compte peuvent obtenir une clé de sécurité MFA gratuite d’Amazon.
Les clients AWS peuvent enregistrer jusqu’à 8 gadgets MFA par utilisateur racine du compte ou par utilisateur IAM dans AWS, a souligné Steve Schmidt, directeur de la sécurité d’Amazon.
« Bien que l’obligation de rendre possible l’authentification multifacteur pour les utilisateurs root des comptes de gestion des organisations arrive en 2024, nous motivons fortement nos consommateurs à commencer dès aujourd’hui en activant l’authentification multifacteur non seulement pour leurs utilisateurs root, mais pour tous les utilisateurs. types dans leurs environnements », a-t-il ajouté.
« Nous étendrons ce programme tout au long de 2024 à d’autres circonstances telles que les comptes autonomes (ceux extérieurs à une entreprise dans AWS Organizations) à mesure que nous publions des fonctionnalités qui rendent l’authentification MFA encore plus facile. adopter et gérer à grande échelle. »
Toute l’actualité en temps réel, est sur L’Entrepreneur