Mitigação de Vulnerabilidade de Segurança da Informação - Senhas trafegando em texto claro
STIC
SEGINFO
Agnaldo Abreu Almendra
Público
Garantir a sagurança da Informação dos dados do TJPI
Senhas passem a trafegar utilizando criftografia por meio do protocolo HTTPS.
| Objetivo | Indicador | Meta |
|---|---|---|
| Nenhum objetivo cadastrado | ||
Configurar novo servidor de proxy com certificado válido e protocolo HTTPS.
Fora do Escopo não cadastrado
|
15 Mar 2021
27 Abr 2021
● ✔
25 Mai 2021
Criação de VM com Proxy Reverso + Certificado Letx Encrypt para validação e testes
|
|
01 Mai 2021
10 Mai 2021
● ✔
06 Ago 2021
Aquisição de Certificado Digital A1 para servidor
|
|
26 Abr 2021
30 Jun 2021
● ✔
10 Ago 2022
Validar VM e atualizar Wordpress para versão compatível.
|
|
30 Jun 2021
30 Jul 2021
● ✔
10 Ago 2022
Reavaliar configurações de segurança da VM
|
|
30 Jul 2021
09 Ago 2021
● ✔
10 Ago 2022
Migração do conteúdo e colocar VM em produção
|
Média
Sem Investimento
Total (teoricamente)
06/05/2021
N/D
Secretaria
| Responsabilidade | Membro | Área |
|---|---|---|
| Configurar novo servidor de proxy com certificado válido e utilizando protocolo HTTPS | Marcos | Infraestrutura de TI |
| Validar se a vulnerabilidade foi sanada | Eric Barbosa Jales de Carvalho | Sistemas Adminstrativos |
| Responsabilidade | Membro | Área |
|---|
| Identificação | Efeito | Probabilidade | Impacto |
|---|---|---|---|
| Todos os serviços/aplicações web que não utilizam o protocolo HTTPS estão sujeitos a terem suas informações trafegando sem criptografia. | Vazamanto de dados críticos como usuários e senhas | Muito Alta | Muito Alto |
| Ação | Tipo | Responsável | Área | Prazo | Custo |
|---|---|---|---|---|---|
| Utilizar o protocolo HTTPS com um certificado válido | Mitigar | Marcos | Infraestrutura de TI | 06/05/2021 | 0 |