AWS IAM キー露出への対応:GitHub からのリーク 10秒後に完了する検出と封じ込め

AWS Automatically Quarantines Exposed IAM Keys Within 10 Seconds of GitHub Leak

2026/09/21 CyberSecurityNews — Amazon Web Services (AWS) は、Identity and Access Management (IAM) のアクセスキーが公開 GitHub リポジトリに露出した場合、検出から封じ込めまでを数秒で完了できる。Unit 42 が実施した管理下での認証情報露出テストでは、研究者が認証情報を公開してからわずか 10 秒後に、影響を受ける IAM ユーザーに対してマネージド・ポリシー AWSCompromisedKeyQuarantineV3 が適用され、攻撃者が認証情報を悪用できる時間が大幅に短縮された。

Continue reading “AWS IAM キー露出への対応:GitHub からのリーク 10秒後に完了する検出と封じ込め”