Skip to content

Esta herramienta no está afiliada a Amazon Web Services, Inc. ni a Amazon.com, Inc., ni cuenta con su respaldo o patrocinio. AWS, Amazon Web Services, CloudTrail y GuardDuty son marcas comerciales de Amazon.com, Inc. o de sus filiales. Los demás nombres son marcas comerciales de sus respectivos propietarios.

Glosario

Clave de acceso de AWS

ID de clave de acceso y secreto que firman las solicitudes a la API de AWS. AKIA indica claves de larga duración de IAM; ASIA, credenciales temporales de STS.

Una clave de acceso de AWS es el par formado por un ID de clave de acceso y una clave de acceso secreta que se utiliza para firmar solicitudes programáticas. El prefijo del ID indica su tipo: AKIA para una clave de larga duración asociada a un usuario de IAM (o al usuario raíz), ASIA para credenciales temporales emitidas por STS, que además requieren un token de sesión y caducan.

Las claves de larga duración no caducan, lo que las convierte en el punto de entrada más habitual en los incidentes de AWS cuando se filtran en repositorios, registros de CI o imágenes. En CloudTrail, cada llamada firmada lleva la clave en userIdentity.accessKeyId, el punto de pivote de una investigación de clave de acceso filtrada.

Referencia: prefijos de ID únicos de IAM.

Esta herramienta no está afiliada a Amazon Web Services, Inc. ni a Amazon.com, Inc., ni cuenta con su respaldo o patrocinio. AWS, Amazon Web Services, CloudTrail y GuardDuty son marcas comerciales de Amazon.com, Inc. o de sus filiales. Los demás nombres son marcas comerciales de sus respectivos propietarios.