Glossaire
Rapport d'identifiants IAM
Un CSV listant chaque utilisateur IAM et le root avec l'état du mot de passe, de la MFA et des clés d'accès : un instantané de qui peut accéder à un compte AWS.
Le rapport d'identifiants IAM est un fichier CSV généré à la demande (au plus une fois toutes les quatre heures) qui liste chaque utilisateur IAM ainsi que l'utilisateur root, avec l'état de leurs identifiants : password_enabled, password_last_used, mfa_active, access_key_1_active, access_key_1_last_used_date et les mêmes champs pour la seconde clé, ainsi que les certificats de signature.
En investigation, il répond aux questions de configuration (le compte root a-t-il des clés d'accès, quels utilisateurs console n'ont pas de MFA) et permet de dater les utilisateurs et les clés créés pendant l'incident (user_creation_time, access_key_1_last_rotated). Les champs de dernière utilisation n'enregistrent que la première utilisation par tranche de 15 minutes : CloudTrail reste donc la source pour l'activité.
Voir comment l'exporter. Référence : rapports d'identifiants IAM.