• Sempre que possível não utilizar a conta root
  • Não compartilhe a conta de root ou a sua, crie um usuário para a pessoa caso necessário.
  • Tente não atribuir permissões diretamente as contas, e sim coloque a conta nos grupos com a permissão necessária.
  • Crie uma política de senha forte.
  • Use e force a utilização do MFA
  • Crie e use as Roles para dar aspermissões necessárias aos serviços AWS
  • Use Access Keys para acessos com CLI e SDK
  • Audite permissões das suas contas utilizando IAM Credential Report

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *