Skip to content

Dieses Tool steht in keiner Verbindung zu Amazon Web Services, Inc. oder Amazon.com, Inc. und wird von diesen weder unterstützt noch gesponsert. AWS, Amazon Web Services, CloudTrail und GuardDuty sind Marken von Amazon.com, Inc. oder seinen verbundenen Unternehmen. Andere Namen sind Marken ihrer jeweiligen Inhaber.

Glossar

AWS-Zugriffsschlüssel (Access Key)

Access-Key-ID und Secret zum Signieren von AWS-API-Anfragen. Präfix AKIA steht für langfristige IAM-Benutzerschlüssel, ASIA für temporäre STS-Anmeldedaten.

Ein AWS-Zugriffsschlüssel (Access Key) ist das Paar aus einer Access-Key-ID und einem Secret Access Key, mit dem programmatische Anfragen signiert werden. Das Präfix der ID verrät die Art: AKIA für einen langfristigen Schlüssel, der an einen IAM-Benutzer (oder den Root-Benutzer) gebunden ist, ASIA für temporäre, von STS ausgestellte Anmeldedaten, die zusätzlich ein Sitzungstoken erfordern und ablaufen.

Langfristige Schlüssel laufen nicht ab. Deshalb sind sie der häufigste Einstiegspunkt bei AWS-Vorfällen, wenn sie in Repositories, CI-Logs oder Images gelangen. In CloudTrail trägt jeder signierte Aufruf den Schlüssel in userIdentity.accessKeyId – der Ausgangspunkt für die Untersuchung eines geleakten Zugriffsschlüssels.

Referenz: Präfixe eindeutiger IAM-IDs.

Dieses Tool steht in keiner Verbindung zu Amazon Web Services, Inc. oder Amazon.com, Inc. und wird von diesen weder unterstützt noch gesponsert. AWS, Amazon Web Services, CloudTrail und GuardDuty sind Marken von Amazon.com, Inc. oder seinen verbundenen Unternehmen. Andere Namen sind Marken ihrer jeweiligen Inhaber.