- Asegúrese de no almacenar las credenciales en un lugar accesible para otros (Almacenamiento compartido, etc.)
- Asegúrese de que sus claves se roten regularmente (desactive un par de claves después de 2 semanas y cree nuevos pares de claves)
- Si utiliza cualquier tipo de cliente ftp como FileZilla o CyberDuck para acceder a s3 desde los sistemas cliente, asegúrese de que la información se borre después de que se realiza la configuración inicial
- Para usar otros servicios de AWS, es mejor usar el Servicio de administración de claves de AWS que genera una clave maestra que cifra su par de claves. El par de llaves maestras es administrado por AWS de manera segura
- Use Cloud Trial Services para verificar y filtrar las llamadas API realizadas
- Consulte las recomendaciones de AWS para las aplicaciones que deben cumplir con PCI – DSS.
Estoy alojando un sitio de inicio electrónico en AWS. ID de clave de acceso, clave de acceso secreta fueron devueltas por AWS. ¿Cómo los guardo de forma segura, sin violar las leyes de privacidad?
Related Content
Si paso por una tienda que tiene un iBeacon, ¿es lo suficientemente fuerte como para alertarme?
Si está utilizando AWS Key para llamadas API y esas son sus claves (no proporcionadas por los clientes), entonces una mejor solución sería usar el rol IAM EC2.
Puede encontrar más información sobre este enfoque aquí:
Roles de IAM para Amazon EC2