@mamohacy 5
発生内容 検知手段対策
IAMユーザーへのアクセス権限設定の追加・変更・削除 CloudTrailフィルタ メール通知
IAMグループへのアクセス権限設定の追加・変更・削除 CloudTrailフィルタ メール通知
IAMアカウント管理統制
IAM User
IAM Group
所属
IAM Policy
(アクセス権限設定)
作成 削除
除外
IAMユーザーの追加と削除ならびにグループへの所属と除外は権限としてデフォルト許可。
それ以外の操作は運用で禁止とするが、万が一実行された場合に備えこれを検知できる仕組みも具備する。