Existem várias coisas que você pode fazer, uma é ter pelo menos duas contas de administrador, uma que você usa e uma que você armazena em um local seguro e só usa para energia.
O segundo é configurar uma conta da AWS completamente separada como um 'backup', com seu próprio conjunto de credenciais. Você pode conceder acesso entre contas de sua conta principal, para sua conta de backup, mas permitir que a conta principal "coloque" ou faça backup de objetos na conta de backup, para que, mesmo que sua conta principal seja comprometida, o invasor não possa fazer isso. prejudicar a segunda conta da conta principal.
O processo real para fazer backup de seus serviços em uma conta para outra varia de acordo com os serviços que você está usando, mas o conceito é o mesmo - faça backup dos dados em s3 e copie os dados de s3 em sua conta principal para s3 na conta de backup - e certifique-se de que a conta principal tenha acesso suficiente apenas à segunda conta para "colocar" as coisas, e não excluir. Ninguém na sua empresa deve ter acesso a esses dois conjuntos de credenciais (supondo que sua empresa não seja pequena).
Você não quer ser essa empresa que foi desativada quando a conta foi comprometida:
Além disso, este vídeo, da AWS Reinvent 2015 (começando em torno de 50 minutos), escuta como o AirBNB protege contra esses problemas da seguinte maneira:
AWS re: Invent 2015 | (DAT304) Amazon RDS para MySQL: Melhores Práticas | youtube.com