AWS เพิ่มทางเลือก Passkeys สำหรับการเข้าใช้ระบบ และเตรียมบังคับ root account เปิดใช้ MFA

AWS ได้ประกาศถึงการรองรับ FIDO2 Passkey สำหรับทางเลือกด้าน MFA ซึ่งจะมีการบังคับเปิดใช้ในบัญชีสำคัญด้วย และอาจขยายผลมาตรการเพิ่มขึ้นกับผู้ใช้ประเภทต่างๆในอนาคต นอกจากนี้ยังมีการประกาศถึงฟีเจอร์ด้านความมั่นคงปลอดภัยใหม่ๆให้กับอีกหลายบริการ

Credit: ShutterStock
  • รองรับ FIDO2 Passkeys เป็นทางเลือกของ MFA
  • AWS IAM Access Analyzer มีการอัปเดตให้ช่วยค้นหาบัญชีที่ Role ที่ไม่มีการใช้งาน Access Key หรือรหัสผ่าน เพื่อควบคุมการเข้าถึงอย่างรัดกุมมากขึ้น
  • Amazon GuardDuty Malware Protection ขยายรองรับการตรวจจับไฟล์ที่ถูกอัปโหลดเข้ามาบน S3
  • เพิ่มความสามารถ NLP เข้ามาช่วยการค้นหาข้อมูลใน Logs ใน CloudTrail Lake
  • ช่วยให้การ integrate บริการเครือข่ายเช่น Firewall, IDS/IPS เข้าไปยัง WAN ที่เชื่อมต่อไปหาดาต้าเซนเตอร์หรือออฟฟิศลูกค้าง่ายขึ้น

นอกจากนี้ในเดือนหน้าจะมีระเบียบใหม่ที่ ‘Root’ AWS Account จะเริ่มถูกบังคับให้เปิดใช้ MFA ในไม่เกิดปลายเดือนหน้า และอาจขยายผลไปยังผู้ใช้บัญชีประเภทอื่นในอนาคต

ที่มา : https://www.bleepingcomputer.com/news/security/aws-adds-passkeys-support-warns-root-users-must-enable-mfa/ และ https://www.helpnetsecurity.com/2024/06/12/aws-security-features/

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

Salesforce เข้าซื้อกิจการ Fin มูลค่าราว 3,600 ล้านดอลลาร์ เสริมแกร่ง AI Agent งานบริการลูกค้า

Salesforce ประกาศลงนามข้อตกลงขั้นสุดท้ายเข้าซื้อกิจการ Fin ผู้ให้บริการแพลตฟอร์ม customer agent ในมูลค่าราว 3,600 ล้านดอลลาร์สหรัฐ เพื่อนำเทคโนโลยี AI Agent สำหรับงานบริการลูกค้ามาเสริมความสามารถให้กับ Agentforce

Cisco ออกแพตช์แก้ช่องโหว่ Zero-day บน Catalyst SD-WAN Manager ที่ถูกใช้โจมตียกระดับสิทธิ์เป็น root

Cisco ปล่อยอัปเดตด้านความปลอดภัยแก้ช่องโหว่บน Catalyst SD-WAN Manager (เดิมคือ SD-WAN vManage) หลังพบว่าถูกใช้โจมตีจริงในลักษณะ Zero-day เพื่อยกระดับสิทธิ์เป็น root บนระบบที่ได้รับผลกระทบ