0Pricing
AWS Security Academy · Pelajaran

Mencabut dan Merotasi Secret yang Terbuka

Nonaktifkan kunci yang telah disusupi dan terbitkan penggantinya dengan aman.

Mencabut dan Merotasi Secret yang Terbuka adalah pelajaran AWS Security Academy gratis di CoddyKit. Ini adalah pelajaran 2 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar AWS Security Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus AWS Security Academy mencakup 4 pelajaran total.

Bertindak Cepat dan Hati-Hati

Setelah kredensial dipastikan bocor, kecepatan sangat penting — tetapi urutan tindakan juga penting. Menonaktifkan kunci secara tiba-tiba dapat mengganggu produksi jika Anda belum memahami apa saja yang bergantung padanya.

Tujuannya adalah menghentikan penyerang sambil menjaga beban kerja yang sah tetap berjalan, idealnya dalam satu rangkaian tindakan yang telah dilatih.

Nonaktifkan Sebelum Menghapus

Langkah pertama untuk kunci akses yang bocor adalah menonaktifkannya, bukan menghapusnya. Mengatur status kunci menjadi Inactive akan segera menghentikan fungsinya.

Untuk sementara, mempertahankannya dalam keadaan tidak aktif akan menyimpannya sebagai bahan korelasi forensik di CloudTrail. Hapus kunci hanya setelah penyelidikan selesai.

aws iam update-access-key \
  --access-key-id AKIAEXAMPLE \
  --status Inactive

Ganti dengan Kunci Baru

Untuk penggunaan yang sah, penggantian kunci berarti menerbitkan kunci akses baru, memperbarui setiap tempat yang menggunakan kunci lama, lalu menonaktifkan kunci yang disusupi.

Melakukannya dalam urutan tersebut mencegah gangguan: kredensial baru sudah aktif sebelum yang lama dimatikan. Selalu pastikan aplikasi berfungsi dengan kunci baru terlebih dahulu.

Cabut Sesi Aktif

Menonaktifkan kunci jangka panjang tidak menghentikan kredensial sementara yang mungkin sudah dibuatnya. Untuk peran, gunakan fitur IAM pencabutan sesi, yang melampirkan kebijakan penolakan berdasarkan waktu batas penerbitan token.

Hal ini membatalkan setiap sesi aktif yang lebih lama dari waktu tersebut, sehingga menutup rapat akses menggunakan kredensial yang sudah berada di tangan penyerang.

Temukan Setiap Penggunaan

Sebelum mengganti kunci, cari tahu di mana rahasia tersebut berada. CloudTrail menunjukkan layanan dan IP mana yang menggunakan kunci itu.

Rahasia yang ditulis langsung dalam kode di banyak tempat menunjukkan dengan tepat mengapa praktik tersebut berbahaya. Memetakan setiap pengguna memastikan penggantian kunci tidak membuat sistem yang terlupakan rusak atau meninggalkan salinan rahasia yang masih aktif.

Penggantian Kunci oleh Secrets Manager

AWS Secrets Manager menyimpan rahasia seperti kata sandi basis data dan kunci API, serta dapat menggantinya secara otomatis sesuai jadwal menggunakan fungsi Lambda.

Penggantian otomatis berarti rahasia yang bocor hanya memiliki masa guna yang singkat, sementara aplikasi mengambil nilai terbaru saat berjalan alih-alih menyimpan salinan lama yang ditulis langsung dalam kode.

Jangan Lupakan Ketergantungan

Satu kredensial yang bocor sering kali membuka akses ke kredensial lain. Jika penyerang menggunakan kunci untuk membaca basis data, kata sandi basis data tersebut mungkin juga telah disusupi.

Ganti juga rahasia di sistem hilir. Telusuri rantainya: setiap rahasia yang mungkin disentuh penyerang harus dianggap terekspos dan diganti.

Kebijakan Karantina

Jika AWS mendeteksi paparan, AWS mungkin melampirkan AWSCompromisedKeyQuarantineV2 kepada pengguna, yang menolak tindakan berisiko tinggi sambil tetap memungkinkan Anda melakukan penyelidikan.

Jangan sekadar melepaskannya lalu melanjutkan. Perlakukan kebijakan tersebut sebagai tanda bahwa perbaikan nyata — penonaktifan, penggantian, dan peninjauan — masih harus Anda selesaikan.

Tinjau Tindakan yang Telah Dilakukan

Penggantian kunci menghentikan penyalahgunaan di masa mendatang, tetapi tidak membatalkan kerusakan yang telah terjadi. Gunakan CloudTrail untuk mencantumkan setiap tindakan yang dilakukan kredensial yang disusupi.

Kembalikan perubahan berbahaya: hapus pengguna IAM ilegal, hapus kunci pintu belakang, dan hancurkan sumber daya yang dibuat penyerang. Penahanan dan pembersihan adalah dua langkah terpisah yang sama-sama diperlukan.

Cegah Kejadian Berikutnya

Setelah pemulihan, kurangi risiko di masa mendatang. Ganti kunci jangka panjang dengan kredensial sementara berbasis peran, aktifkan penggantian rahasia otomatis, dan tambahkan pemindaian rahasia ke alur CI/CD Anda.

Perbaikan terkuat bersifat arsitektural: jika tidak ada rahasia statis yang dapat dibocorkan, tidak ada apa pun yang dapat ditemukan penyerang.

Berkomunikasi dan Mendokumentasikan

Perbaikan belum selesai sampai semuanya dicatat. Dokumentasikan kredensial yang diganti, tindakan penyerang, dan hal-hal yang dikembalikan.

Beri tahu pemangku kepentingan yang tercantum dalam panduan operasional Anda, dan jika data yang diatur peraturan terekspos, ikuti kewajiban pemberitahuan pembobolan yang berlaku. Catatan yang jelas mengubah insiden menjadi pembelajaran dan memenuhi kebutuhan audit berikutnya.

Pemeriksaan Singkat

Pilih tindakan pertama yang benar.

Ringkasan

Untuk menangani kredensial yang bocor, nonaktifkan kunci akses tersebut (sambil mempertahankannya untuk keperluan forensik), rotasikan ke kunci baru tanpa menyebabkan gangguan, dan cabut sesi peran aktif untuk menghentikan kredensial sementara yang sudah diterbitkan. Petakan setiap konsumen terlebih dahulu, rotasikan rahasia di sistem hilir yang mungkin telah dijangkau penyerang, dan kembalikan perubahan berbahaya berdasarkan CloudTrail. Gunakan Pengelola Rahasia untuk rotasi otomatis dan beralihlah ke kredensial sementara berbasis peran untuk mencegah kejadian berulang.

Pertanyaan yang Sering Diajukan

Apakah pelajaran “Mencabut dan Merotasi Secret yang Terbuka” gratis?

Ya — teks lengkap “Mencabut dan Merotasi Secret yang Terbuka” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus AWS Security Academy, upgrade ke CoddyKit PRO. Kursus AWS Security Academy mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “Mencabut dan Merotasi Secret yang Terbuka”?

Nonaktifkan kunci yang telah disusupi dan terbitkan penggantinya dengan aman. Kamu berlatih AWS Security Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai AWS Security Academy?

Tidak diperlukan pengalaman sebelumnya. AWS Security Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 2 dari 4.

Berapa lama pelajaran “Mencabut dan Merotasi Secret yang Terbuka” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran AWS Security Academy ini?

Ya. Setiap pelajaran AWS Security Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Tanda-Tanda Access Key Bocor
  2. Mencabut dan Merotasi Secret yang Terbuka
  3. Mengarantina Instans EC2 yang Disusupi
  4. Membuat Snapshot Volume untuk Forensik
← Kembali ke AWS Security Academy