Käyttämätön pääkäyttäjätunnus, jolla on voimassa oleva pääsyavain eikä MFA:ta
- Kohteena olevat resurssit
- iam-user: deploy-admin
- account: example-prod (123456789012)
- policy: AdministratorAccess
- Näyttö
- AWS CLI
$ aws iam get-credential-report --query Content --output text | base64 --decode \ | cut -d, -f1,4,8,9,11 | grep -E '^(user|deploy-admin),' user,password_enabled,mfa_active,access_key_1_active,access_key_1_last_used_date deploy-admin,true,false,true,2026-01-29T06:02:41+00:00 $ aws iam list-attached-user-policies --user-name deploy-admin \ --query 'AttachedPolicies[].PolicyName' --output text AdministratorAccess - Liiketoimintavaikutus
- Kuka tahansa, joka saa tämän avaimen tai salasanan haltuunsa, saa täydet ylläpitäjän oikeudet tuotantoon ja asiakastietoihin, eikä MFA ole estämässä. Tunnusta ei ole käytetty yli 200 päivään, joten väärinkäyttö ei erottuisi mitenkään, eikä avain vanhene itsestään.
- Korjaus
- Poista konsolisalasana ja poista avain käytöstä heti. Avaimen voi ottaa takaisin käyttöön, jos jokin vielä tarvitsee sitä.
- Kun kahteen viikkoon ei ole ilmennyt virheitä, poista avain ja käyttäjä.
- Anna ihmisille pääsy IAM Identity Centerin kautta MFA:lla ja putkille omat roolit lyhytikäisillä tunnistetiedoilla.
AWS CLI$ aws iam delete-login-profile --user-name deploy-admin $ KEY_ID=$(aws iam list-access-keys --user-name deploy-admin \ --query 'AccessKeyMetadata[0].AccessKeyId' --output text) $ aws iam update-access-key --user-name deploy-admin \ --access-key-id "$KEY_ID" --status Inactive $ aws iam delete-access-key --user-name deploy-admin --access-key-id "$KEY_ID" $ aws iam detach-user-policy --user-name deploy-admin \ --policy-arn arn:aws:iam::aws:policy/AdministratorAccess $ aws iam delete-user --user-name deploy-admin- Viittaus benchmarkiin
- CIS AWS Foundations, Identity and Access Management