Plataforma de documentação operacional e gerencial da SETIC
Aqui você vê as diferenças entre duas revisões dessa página.
Ambos lados da revisão anterior Revisão anterior Próxima revisão | Revisão anterior | ||
start:cases_infraestrutura:defacement [2022/04/19 12:53] Iasmin Lima Batista |
start:cases_infraestrutura:defacement [2022/04/25 17:20] (atual) Iasmin Lima Batista |
||
---|---|---|---|
Linha 1: | Linha 1: | ||
- | ====== | + | ====== |
^ Numero do projeto | ^ Numero do projeto | ||
- | | | + | | |
^ Origem | ^ Origem | ||
| A implementação tem como finalidade a detecção e tratamento célere de incidentes de Defacement | | A implementação tem como finalidade a detecção e tratamento célere de incidentes de Defacement | ||
Linha 25: | Linha 25: | ||
**Quais soluções foram propostas? | **Quais soluções foram propostas? | ||
- | foi proposto a implantação de uma ferramenta capaz de checar as modificações de um site a cada 15min e enviar uma notificação via telegram para o grupo responsável para tomar as primeiras medidas. | + | Foi proposto a implantação de uma ferramenta capaz de checar as modificações de um site a cada 15min e enviar uma notificação via telegram para o grupo responsável para tomar as primeiras medidas. |
Também foi implementado uma ferramenta capaz de conectar ao sistema de proxy reverso e realizar a troca da página atacada para uma página de manutenção, | Também foi implementado uma ferramenta capaz de conectar ao sistema de proxy reverso e realizar a troca da página atacada para uma página de manutenção, | ||
**A Tecnologia** \\ | **A Tecnologia** \\ | ||
+ | A ferramenta utilizada consiste em um bot que executa um script, o qual baixa uma versão " | ||
+ | Para complementar a ferramenta, foi criado um script que utiliza a ferramenta Puppet Bot para se conectar ao proxy reverso da SETIC e caso for identificado o Defacement é procedida a retirada do site do ar, sendo substituído por uma página de manutenção, | ||
+ | Pensando em futuras modificações foi confeccionado um manual para a equipe de datacenter onde orienta como adicionar novas URLs ao bot e definir o ponto do site a ser monitorado será utilizado como baseline. | ||
==== Custos ==== | ==== Custos ==== |