Mitigação de Vulnerabilidade de Segurança da Informação - Senhas trafegando em texto claro
STIC
SEGINFO
Agnaldo Abreu Almendra
Público
Garantir a sagurança da Informação dos dados do TJPI
Senhas passem a trafegar utilizando criftografia por meio do protocolo HTTPS.
| Objetivo | Indicador | Meta |
|---|---|---|
| Nenhum objetivo cadastrado | ||
Configurar novo servidor de proxy com certificado válido e protocolo HTTPS.
| Data | Descrição | Membro | Versão |
|---|---|---|---|
|
Nenhum registro de alteração encontrado
|
|||
|
Criação de VM com Proxy Reverso + Certificado Letx Encrypt para validação e testes
Prazo:
15/03/2021
a
27/04/2021
Finalizada:
25/05/2021
Finalizada
|
100%
|
|
Aquisição de Certificado Digital A1 para servidor
Prazo:
01/05/2021
a
10/05/2021
Finalizada:
06/08/2021
Finalizada
|
100%
|
|
Validar VM e atualizar Wordpress para versão compatível.
Prazo:
26/04/2021
a
30/06/2021
Finalizada:
10/08/2022
Finalizada
|
100%
|
|
Reavaliar configurações de segurança da VM
Prazo:
30/06/2021
a
30/07/2021
Finalizada:
10/08/2022
Finalizada
|
100%
|
|
Migração do conteúdo e colocar VM em produção
Prazo:
30/07/2021
a
09/08/2021
Finalizada:
10/08/2022
Finalizada
|
100%
|
Média
Sem Investimento
Total (teoricamente)
06/05/2021
N/D
Secretaria
| Responsabilidade | Membro | Área |
|---|---|---|
| Configurar novo servidor de proxy com certificado válido e utilizando protocolo HTTPS | Marcos | Infraestrutura de TI |
| Validar se a vulnerabilidade foi sanada | Eric Barbosa Jales de Carvalho | Sistemas Adminstrativos |
| Responsabilidade | Membro | Área |
|---|
| Identificação | Efeito | Probabilidade | Impacto |
|---|---|---|---|
| Todos os serviços/aplicações web que não utilizam o protocolo HTTPS estão sujeitos a terem suas informações trafegando sem criptografia. | Vazamanto de dados críticos como usuários e senhas | Muito Alta | Muito Alto |
| Ação | Tipo | Responsável | Área | Prazo | Custo |
|---|---|---|---|---|---|
| Utilizar o protocolo HTTPS com um certificado válido | Mitigar | Marcos | Infraestrutura de TI | 06/05/2021 | 0 |
| Entrega | Recurso | Unid. | Qtde | Valor (R$) | Total (R$) |
|---|---|---|---|---|---|
| Certificado digital A1 para servidor | 1 | 1 | R$ 908,00 | R$ 908,00 |