9. Renovación de activos digitales de seguridad
WIP
Descripción de puntos sobre formato genérico
Tokens de aplicaciones
Los tokens de seguridad son dispositivos de autenticación que generan códigos únicos y temporales para verificar la identidad del usuario y permitir el acceso seguro a sistemas o aplicaciones. Los tokens para la comunicación entre aplicaciones se utilizan para garantizar la autenticidad y seguridad de las aplicaciones que se comunican entre sí. La renovación de los tokens de seguridad y acceso es importante para garantizar que los usuarios o aplicaciones puedan seguir autenticándose de manera segura y que se evite el acceso no autorizado a los sistemas, aplicaciones y recursos protegidos.
| Iniciativa/ambiente sujeto a ejecución: | a) Portal de Cumplimiento de Júpiter - Producción. |
| Sistema de ejecución: | b.1) Sistema de administración de tokens SuperJupiter o b.2)Servidor: JPCPTOKEN01-1 |
| Datos para la renovación: | c.1) Renovación de token de acceso para comunicación de aplicativos c.2) Con los permisons create, pagos y devoluciones |
| Acciones posteriores a la renovación: | d.1)Configurarlo en la variable de entorno TOKEN_SA_CLIENTE de los aplicativos planetas y sistema solar. d.2) n/a |
| Fecha y hora de ejecución: | e) ASAP |
| Precedencia de ejecución: | f.1) n/a f.2) Revisar ticket 0020120000004656 |
| Copiar por correo electrónico | g) cc: zsmith@gpt3ai.com. |
| Justificación de prioridad: | h.1) Ejecutar con prioridad A1 ya que se trata de una comunicación que permite seguir operando al negocio h.2) n/a |
Certificados aplicativos (apple-x).
Los Certificados Aplicativos (Apple-X) son certificados digitales utilizados por los desarrolladores para distribuir y firmar aplicaciones iOS y macOS fuera de la App Store. Estos certificados son importantes porque permiten una distribución personalizada y autenticada de aplicaciones y son necesarios para que los dispositivos iOS y macOS reconozcan y autentiquen las aplicaciones antes de su instalación. Es importante renovar los Certificados Aplicativos (Apple-X) regularmente para garantizar que los desarrolladores puedan seguir distribuyendo y firmando sus aplicaciones de manera autenticada y segura, evitando posibles problemas de seguridad y confianza, y asegurando la continuidad en la distribución de aplicaciones personalizadas fuera de la App Store.
| Iniciativa/ambiente sujeto a ejecución: | a) Portal de Cumplimiento de Júpiter - Producción. |
| Sistema de ejecución: | b.1) Aplicación Jupíter Premium |
| Datos para la renovación: | c.1)Identidad del desarrollador: John Doe, john.doe@gpt3ai.com c.2)Certificado actual: Certificado-Aplicativo.p12, clave-privada.p12 c.3)Identificación del equipo: Identificador del equipo: 1234ABCD c.4) |
| Acciones posteriores a la renovación: | d.1)Se requiere realizar un pago de 99 dólares que deben ser solicitados a Finanzas d.2) n/a |
| Fecha y hora de ejecución: | e) ASAP |
| Precedencia de ejecución: | f.1) n/a f.2) Revisar ticket 0020120000004656 |
| Copiar por correo electrónico | g) cc: zsmith@gpt3ai.com. |
| Justificación de prioridad: | h.1) Ejecutar con prioridad A1 ya que se trata de una aplicación de negocio h.2) n/a |
Recuperación/renovación de contraseñas de so/vpn.
Las contraseñas de sistema operativo y de VPN son contraseñas utilizadas para autenticar la identidad del usuario y permitir el acceso a un sistema operativo o red privada, respectivamente. Las contraseñas de sistema operativo son utilizadas para proteger la información y los recursos del sistema operativo, mientras que las contraseñas de VPN protegen la información y los recursos de la red privada. En ambos casos, es importante utilizar contraseñas seguras y no compartirlas con personas no autorizadas. También es recomendable actualizar regularmente las contraseñas y no reutilizarlas para prevenir posibles vulnerabilidades de seguridad.
| Iniciativa/ambiente sujeto a ejecución: | a) Portal de Cumplimiento de Júpiter - Producción. |
| Sistema de ejecución: | b.1) Servidor: JPCPTOKEN01-1 b.2) VPN de Administradores Jupíter |
| Datos para la renovación: | c.1)Identidad del usuario: John Doe, john.doe@gpt3ai.com. c.2)Usuario: john_doe c.3) Fecha de caducidad:2023-06-06 c.4)Se olvidó la contraseña y es necesario modificarla |
| Acciones posteriores a la renovación: | d.1)Favor de enviar nueva contraseña al correo mencionado para validar accesos d.2) n/a |
| Fecha y hora de ejecución: | e) ASAP |
| Precedencia de ejecución: | f.1) n/a f.2) Revisar ticket 0020120000004656 |
| Copiar por correo electrónico | g) cc: zsmith@gpt3ai.com. |
| Justificación de prioridad: | h.1) Ejecutar con prioridad A1 ya que se esta trabajando sobre el proyecto estrella del negocio h.2) n/a |
Creación de certificados personales.
Los certificados personales en informática son certificados digitales que se utilizan para autenticar la identidad de una persona en línea. Estos certificados están vinculados a la identidad del titular y se utilizan para verificar la identidad de la persona cuando se realizan transacciones en línea, se envía correo electrónico firmado digitalmente, se accede a recursos protegidos en línea o se firma electrónicamente un documento. Los certificados personales contienen información del titular, se pueden obtener de proveedores de servicios de certificación y se pueden almacenar en un token de seguridad o en un archivo protegido con contraseña. En general, los certificados personales son una forma segura y confiable de autenticar la identidad en línea y proteger la privacidad y seguridad del usuario.
| Iniciativa/ambiente sujeto a ejecución: | a) Portal de Cumplimiento de Júpiter - Producción. |
| Sistema de ejecución: | b.1) Servidor: JPCPTOKEN01-1 |
| Datos para la renovación: | c.1)Identidad del usuario: John Doe, john.doe@gpt3ai.com. o c.2) Grupo de usuarios de Jupiter en la ruta JPCPTOKEN01-1/certificados/usuarios c.3) Fecha de caducidad:2023-06-06 |
| Acciones posteriores a la renovación: | d.1)Favor de informar a responsable de certificado o certificados d.2) n/a |
| Fecha y hora de ejecución: | e) ASAP |
| Precedencia de ejecución: | f.1) n/a f.2) Revisar ticket 0020120000004656 |
| Copiar por correo electrónico | g) cc: zsmith@gpt3ai.com. |
| Justificación de prioridad: | h.1) Ejecutar con prioridad A1 ya que se esta trabajando sobre el proyecto estrella del negocio h.2) n/a |
Renovación/Recuperación de credenciales.
Todos los sistemas y herramientas digitales requieren métodos de autenticación, es importante renovar regularmente las credenciales de los sistemas y herramientas ya que las credenciales caducadas o comprometidas pueden permitir el acceso no autorizado a los sistemas y datos sensibles, lo que puede resultar en robo de información o violaciones de seguridad. En segundo lugar, las credenciales renovadas garantizan que solo los usuarios autorizados tengan acceso a los sistemas y herramientas, lo que ayuda a proteger la privacidad y seguridad de los usuarios y de la organización. Además, la renovación periódica de las credenciales también puede ayudar a cumplir con los requisitos de cumplimiento y regulación de la industria, como HIPAA o PCI DSS. En resumen, la renovación de las credenciales de los sistemas y herramientas informáticas es una práctica importante para garantizar la seguridad y protección de la información y la infraestructura de la organización.
| Iniciativa/ambiente sujeto a ejecución: | a) Portal de Cumplimiento de Júpiter - Producción. |
| Sistema de ejecución: | b.1) Servidor: JPCPTOKEN01-1 b.1)Herramienta Pfsense-Jupiter |
| Datos para la renovación: | c.1)Identidad del usuario: John Doe, john.doe@gpt3ai.com. o c.2)Usuario:john.doe c.3) Fecha de caducidad:2023-06-06 |
| Acciones posteriores a la renovación: | d.1)Favor de enviar nuevas credenciales a correo electrónico d.2) n/a |
| Fecha y hora de ejecución: | e) ASAP |
| Precedencia de ejecución: | f.1) n/a f.2) Revisar ticket 0020120000004656 |
| Copiar por correo electrónico | g) cc: zsmith@gpt3ai.com. |
| Justificación de prioridad: | h.1) Ejecutar con prioridad A1 ya que se esta trabajando sobre el proyecto estrella del negocio h.2) n/a |
Actualización de certificados de dominio o TLS.
Renovar un certificado TLS o de dominio implica actualizar un certificado existente antes de que caduque para mantener la seguridad y la confianza en línea. Los certificados TLS o de dominio tienen una fecha de vencimiento y renovarlos es importante para garantizar que la conexión segura entre el servidor y el cliente se mantenga sin interrupciones o causar problemas de confianza. Los certificados caducados pueden disuadir a los usuarios de visitar el sitio web y comprometer la seguridad y privacidad de los usuarios. Por lo tanto, renovar el certificado ayuda a prevenir posibles problemas de seguridad y a mantener la integridad de la información en línea.
| Iniciativa/ambiente sujeto a ejecución: | a) Portal de Cumplimiento de Júpiter - Producción. |
| Sistema de ejecución: | b.1) Wilcard: *.cumplimiento.jupiter.net b.1) Dominio:planetas.cumplimiento.jupiter.net b.3) Servidores:JPEDGE01-1 |
| Datos para la renovación: | c.1) Certificados TLS fecha de caducidad: 2023-03-27 |
| Acciones posteriores a la renovación: | d.1)Informar de renovación y validar caducidad tecleando el dominio en un buscador d.2) n/a |
| Fecha y hora de ejecución: | e) ASAP |
| Precedencia de ejecución: | f.1) n/a f.2) Revisar ticket 0020120000004656 |
| Copiar por correo electrónico | g) cc: zsmith@gpt3ai.com. |
| Justificación de prioridad: | h.1) Ejecutar con prioridad A1 ya que se trata de un certificado productivo de cara a cliente h.2) n/a |