开发者社区> 问答> 正文

云安全中心AK和账密防泄漏最佳实践

已解决

云安全中心AK和账密防泄漏最佳实践

展开
收起
提个问题! 2024-06-04 11:06:54 27 0
1 条回答
写回答
取消 提交回答
  • 开发者社区问答官方账号
    官方回答
    采纳回答
    如果您收到AccessKey异常调用相关告警,建议您立即登录云盾-云安全中心控制台-安全告警查看事件详情,并根据事件建议的方案进行处理。
    事件描述
    系统检测到该次API调用行为和已知的攻击行为存在高度相似的情况,请前往ActionTrail控制台二次确认。如果并非您或者您的服务进行的调用操作,请尽快禁用并替换AccessKey。
    处置建议
    请尽快确认调用IP是否属于业务地址或者历史发生过其它调用行为,如果是,找到IP归属者后核实该行为是否合理。如果不是,说明您的AK或者账号密码可能已经泄露。请在保障业务不受影响的前提下,立即更换新的AK或者账号密码,阻止黑客继续进行其它的利用行为。另外建议您开启日志操作审计功能,并配置日志投递存储服务,便于追溯身份凭证泄露期间的利用行为及影响范围。
    参考文档
    2024-06-04 11:06:56
    赞同 展开评论 打赏
问答分类:
问答标签:
问答地址:
问答排行榜
最热
最新

相关电子书

更多
安全开发最佳实践云上容器一体化 立即下载
从云上开发角度思考个人信息保护 立即下载
后疫情时期-初创企业安全生存指南 立即下载