Mitigação de Vulnerabilidade de Segurança da Informação - Senhas trafegando em texto claro
STIC
SEGINFO
Agnaldo Abreu Almendra
Público
Garantir a sagurança da Informação dos dados do TJPI
Senhas passem a trafegar utilizando criftografia por meio do protocolo HTTPS.
| Objetivo | Indicador | Meta |
|---|---|---|
| Nenhum objetivo cadastrado | ||
Configurar novo servidor de proxy com certificado válido e protocolo HTTPS.
Fora do Escopo não cadastrado
|
15 Mar 2021
27 Abr 2021
● ✔
24 Mai 2021 21:00
|
|
01 Mai 2021
10 Mai 2021
● ✔
05 Ago 2021 21:00
|
|
26 Abr 2021
30 Jun 2021
● ✔
09 Ago 2022 21:00
|
|
30 Jun 2021
30 Jul 2021
● ✔
09 Ago 2022 21:00
|
|
30 Jul 2021
09 Ago 2021
● ✔
09 Ago 2022 21:00
|
Média
Sem Investimento
Total (teoricamente)
06/05/2021
N/D
Secretaria
| Responsabilidade | Membro | Área |
|---|---|---|
| Configurar novo servidor de proxy com certificado válido e utilizando protocolo HTTPS | Marcos | Infraestrutura de TI |
| Validar se a vulnerabilidade foi sanada | Eric Barbosa Jales de Carvalho | Sistemas Adminstrativos |
| Responsabilidade | Membro | Área |
|---|
| Identificação | Efeito | Probabilidade | Impacto |
|---|---|---|---|
| Todos os serviços/aplicações web que não utilizam o protocolo HTTPS estão sujeitos a terem suas informações trafegando sem criptografia. | Vazamanto de dados críticos como usuários e senhas | Muito Alta | Muito Alto |
| Ação | Tipo | Responsável | Área | Prazo | Custo |
|---|---|---|---|---|---|
| Utilizar o protocolo HTTPS com um certificado válido | Mitigar | Marcos | Infraestrutura de TI | 06/05/2021 | 0 |