Plataforma de documentação operacional e gerencial da SETIC
Aqui você vê as diferenças entre duas revisões dessa página.
Ambos lados da revisão anterior Revisão anterior Próxima revisão | Revisão anterior | ||
start:cases_infraestrutura:defacement [2022/04/19 13:13] Iasmin Lima Batista |
start:cases_infraestrutura:defacement [2022/04/25 17:20] (atual) Iasmin Lima Batista |
||
---|---|---|---|
Linha 1: | Linha 1: | ||
- | ====== | + | ====== |
^ Numero do projeto | ^ Numero do projeto | ||
- | | | + | | |
^ Origem | ^ Origem | ||
| A implementação tem como finalidade a detecção e tratamento célere de incidentes de Defacement | | A implementação tem como finalidade a detecção e tratamento célere de incidentes de Defacement | ||
Linha 29: | Linha 29: | ||
**A Tecnologia** \\ | **A Tecnologia** \\ | ||
- | A ferramenta utilizada consiste em um bot que executa um script, o qual baixa uma versão " | + | A ferramenta utilizada consiste em um bot que executa um script, o qual baixa uma versão " |
- | Para modificações, | + | |
- | Não há manuntenções existentes na base de conhecimento. | + | |
- | + | ||
- | + | ||
- | Os alertas estão sendo enviados a um grupo no Telegram onde está a equipe de Datacenter, coordenador de segurança e coordenador de infraestrutura para tomar as primeiras checagens do ocorrido e o Bot gerado pelo próprio Telegram para usar a ferramenta. | + | |
- | Também está sendo enviado a um painel do Granafa os logs do sistema de detecção. | + | |
- | Para complementar a ferramenta, foi criado um script que utiliza a ferramenta Puppet Bolt para se conectar ao nosso proxy reverso e caso tiver ocorrido o Defacement retirar o site do ar e apresentar uma página de manutenção, | + | |
+ | Para complementar a ferramenta, foi criado um script que utiliza a ferramenta Puppet Bot para se conectar ao proxy reverso da SETIC e caso for identificado o Defacement é procedida a retirada do site do ar, sendo substituído por uma página de manutenção, | ||
+ | Pensando em futuras modificações foi confeccionado um manual para a equipe de datacenter onde orienta como adicionar novas URLs ao bot e definir o ponto do site a ser monitorado será utilizado como baseline. | ||
==== Custos ==== | ==== Custos ==== |