Skip to content

Cet outil n’est ni affilié à Amazon Web Services, Inc. ou Amazon.com, Inc., ni approuvé ou sponsorisé par ces sociétés. AWS, Amazon Web Services, CloudTrail et GuardDuty sont des marques d’Amazon.com, Inc. ou de ses sociétés affiliées. Les autres noms sont des marques de leurs propriétaires respectifs.

Glossaire

Rapport d'identifiants IAM

Un CSV listant chaque utilisateur IAM et le root avec l'état du mot de passe, de la MFA et des clés d'accès : un instantané de qui peut accéder à un compte AWS.

Le rapport d'identifiants IAM est un fichier CSV généré à la demande (au plus une fois toutes les quatre heures) qui liste chaque utilisateur IAM ainsi que l'utilisateur root, avec l'état de leurs identifiants : password_enabled, password_last_used, mfa_active, access_key_1_active, access_key_1_last_used_date et les mêmes champs pour la seconde clé, ainsi que les certificats de signature.

En investigation, il répond aux questions de configuration (le compte root a-t-il des clés d'accès, quels utilisateurs console n'ont pas de MFA) et permet de dater les utilisateurs et les clés créés pendant l'incident (user_creation_time, access_key_1_last_rotated). Les champs de dernière utilisation n'enregistrent que la première utilisation par tranche de 15 minutes : CloudTrail reste donc la source pour l'activité.

Voir comment l'exporter. Référence : rapports d'identifiants IAM.

Cet outil n’est ni affilié à Amazon Web Services, Inc. ou Amazon.com, Inc., ni approuvé ou sponsorisé par ces sociétés. AWS, Amazon Web Services, CloudTrail et GuardDuty sont des marques d’Amazon.com, Inc. ou de ses sociétés affiliées. Les autres noms sont des marques de leurs propriétaires respectifs.