NOTA: Aún no se completó la actualización de la versión en español a v2, sugerimos usar la versión en Inglés por ahora.
Se recomienda hacer una revisión sobre todos los roles, para asegurarse que solo se otorguen los privilegios mínimos necesarios, para limitar el campo de acción en caso de compromiso (blast radius)
Existen múltiples soluciones de nuestros socios que ayudan con la tarea de limpiar el acceso no utilizado y no deseado; estas soluciones se denominan gestión de derechos de infraestructura en la nube (CIEM), como Sonrai, Ermetic (tenable), Palo Alto Prisma, Wiz, etc. Estas capacidades están integradas en algunos casos en las plataformas de la plataforma de protección de aplicaciones nativas de la nube (CNAPP).
El analizador de acceso de IAM puede ayudarlo a identificar estos riesgos
https://aws.amazon.com/iam/access-analyzer/pricing
El analisis de accesos externos no tiene costo.