Amazon은 20124 년 중반까지 'Root’AWS 계정에 대한 MFA를 필수로 만들었습니다.
Amazon은 악성 공격을 방지하기 위해 중반부터 MFA(Multi-Factor Authentication)를 사용하기 위해 모든 권한있는 AWS 계정 요구하고 있으며 2021년부터 무료 MFA 보안 키를 제공하고 2022년 11월에는 최대 8개의 MFA 장치를 등록할 수 있는 보다 유연한 옵션 추가하고 있습니다. 만약 MFA를 사용하지 않으면 무단 액세스, 민감한 데이터 손상, 악성 설정 수정 또는 필수 리소스 삭제 등의 서비스 손실을 초래할 수 있습니다. 그래서 Amazon은 AWS 공격 표면을 줄이고 위험을 완화하기 위해 MFA, STA를 시행하고 있습니다.
Amazon to make MFA mandatory for ‘root’ AWS accounts by mid-2024
Amazon requires all authorized AWS accounts to use MULTI-FACTOR Authentication (MFA) from the middle to prevent malicious attacks.We are adding more flexible options to register.If you do not use the MFA, you can cause service losses such as unauthorized access, sensitive data damage, malicious settings modifications or essential resources deletion.So Amazon is implementing MFA and STA to reduce the surface of the AWS attack and alleviate the risk.