9. Renovación de activos digitales de seguridad

WIP

Descripción de puntos sobre formato genérico

Para facilitar la localización del entorno/plataforma en el que se realizan las modificaciones, se recomienda proporcionar los siguientes datos: el nombre de la empresa, la gerencia responsable, el país, un identificador único, el nombre comercial, u otro dato que permita al equipo identificar inequívocamente el sistema.

Si conoce el nombre del servidor, su dirección IP o datos que permitan identificar con mayor precisión el componente o tecnología donde se realizará la renovación.

Indicar el tipo de activo de seguridad digital y la fecha de expiración, se recomienda levantar el ticket con al menos 12 días de anticipación para asegurar que no se venza el activo.

En el caso especifico de acciones explícitas y en forma de listado de actividades que requiera realizar después de la renovación, por ejemplo, alguna validación en el buscador o herramientas de validación.

Si se requiere una fecha y hora específicas para realizar el cambio, se deben indicar en este campo. Si se prefiere que el cambio se ejecute lo antes posible, basta con escribir “asap” (tan pronto como sea posible). Si no se especifica una fecha o hora, se asumirá que se desea la ejecución tan pronto como sea posible.

Si se requiere vincular o encadenar esta solicitud con otras, el campo de precedencia se utiliza para determinar el orden en que deben realizarse las tareas. Para establecer dicho encadenamiento, se debe indicar el o los números de ticket de las solicitudes precedentes.

Este campo se utiliza para enviar copias por correo electrónico a otras personas con el fin de informar o solicitar autorización.

Si se indica una prioridad diferente a la estandar, se debe indicar el motivo del escalamiento de la misma.

Tokens de aplicaciones

Info

Los tokens de seguridad son dispositivos de autenticación que generan códigos únicos y temporales para verificar la identidad del usuario y permitir el acceso seguro a sistemas o aplicaciones. Los tokens para la comunicación entre aplicaciones se utilizan para garantizar la autenticidad y seguridad de las aplicaciones que se comunican entre sí. La renovación de los tokens de seguridad y acceso es importante para garantizar que los usuarios o aplicaciones puedan seguir autenticándose de manera segura y que se evite el acceso no autorizado a los sistemas, aplicaciones y recursos protegidos.

Iniciativa/ambiente sujeto a ejecución: a) Portal de Cumplimiento de Júpiter - Producción.
Sistema de ejecución: b.1) Sistema de administración de tokens SuperJupiter
o
b.2)Servidor: JPCPTOKEN01-1
Datos para la renovación: c.1) Renovación de token de acceso para comunicación de aplicativos
c.2) Con los permisons create, pagos y devoluciones
Acciones posteriores a la renovación: d.1)Configurarlo en la variable de entorno TOKEN_SA_CLIENTE de los aplicativos planetas y sistema solar.
d.2) n/a
Fecha y hora de ejecución: e) ASAP
Precedencia de ejecución: f.1) n/a
f.2) Revisar ticket 0020120000004656
Copiar por correo electrónico g) cc: zsmith@gpt3ai.com.
Justificación de prioridad: h.1) Ejecutar con prioridad A1 ya que se trata de una comunicación que permite seguir operando al negocio
h.2) n/a

Certificados aplicativos (apple-x).

Info

Los Certificados Aplicativos (Apple-X) son certificados digitales utilizados por los desarrolladores para distribuir y firmar aplicaciones iOS y macOS fuera de la App Store. Estos certificados son importantes porque permiten una distribución personalizada y autenticada de aplicaciones y son necesarios para que los dispositivos iOS y macOS reconozcan y autentiquen las aplicaciones antes de su instalación. Es importante renovar los Certificados Aplicativos (Apple-X) regularmente para garantizar que los desarrolladores puedan seguir distribuyendo y firmando sus aplicaciones de manera autenticada y segura, evitando posibles problemas de seguridad y confianza, y asegurando la continuidad en la distribución de aplicaciones personalizadas fuera de la App Store.

Iniciativa/ambiente sujeto a ejecución: a) Portal de Cumplimiento de Júpiter - Producción.
Sistema de ejecución: b.1) Aplicación Jupíter Premium
Datos para la renovación: c.1)Identidad del desarrollador: John Doe, john.doe@gpt3ai.com
c.2)Certificado actual: Certificado-Aplicativo.p12, clave-privada.p12
c.3)Identificación del equipo: Identificador del equipo: 1234ABCD
c.4)
Acciones posteriores a la renovación: d.1)Se requiere realizar un pago de 99 dólares que deben ser solicitados a Finanzas
d.2) n/a
Fecha y hora de ejecución: e) ASAP
Precedencia de ejecución: f.1) n/a
f.2) Revisar ticket 0020120000004656
Copiar por correo electrónico g) cc: zsmith@gpt3ai.com.
Justificación de prioridad: h.1) Ejecutar con prioridad A1 ya que se trata de una aplicación de negocio
h.2) n/a

Recuperación/renovación de contraseñas de so/vpn.

Info

Las contraseñas de sistema operativo y de VPN son contraseñas utilizadas para autenticar la identidad del usuario y permitir el acceso a un sistema operativo o red privada, respectivamente. Las contraseñas de sistema operativo son utilizadas para proteger la información y los recursos del sistema operativo, mientras que las contraseñas de VPN protegen la información y los recursos de la red privada. En ambos casos, es importante utilizar contraseñas seguras y no compartirlas con personas no autorizadas. También es recomendable actualizar regularmente las contraseñas y no reutilizarlas para prevenir posibles vulnerabilidades de seguridad.

Iniciativa/ambiente sujeto a ejecución: a) Portal de Cumplimiento de Júpiter - Producción.
Sistema de ejecución: b.1) Servidor: JPCPTOKEN01-1
b.2) VPN de Administradores Jupíter
Datos para la renovación: c.1)Identidad del usuario: John Doe, john.doe@gpt3ai.com.
c.2)Usuario: john_doe
c.3) Fecha de caducidad:2023-06-06
c.4)Se olvidó la contraseña y es necesario modificarla
Acciones posteriores a la renovación: d.1)Favor de enviar nueva contraseña al correo mencionado para validar accesos
d.2) n/a
Fecha y hora de ejecución: e) ASAP
Precedencia de ejecución: f.1) n/a
f.2) Revisar ticket 0020120000004656
Copiar por correo electrónico g) cc: zsmith@gpt3ai.com.
Justificación de prioridad: h.1) Ejecutar con prioridad A1 ya que se esta trabajando sobre el proyecto estrella del negocio
h.2) n/a

Creación de certificados personales.

Info

Los certificados personales en informática son certificados digitales que se utilizan para autenticar la identidad de una persona en línea. Estos certificados están vinculados a la identidad del titular y se utilizan para verificar la identidad de la persona cuando se realizan transacciones en línea, se envía correo electrónico firmado digitalmente, se accede a recursos protegidos en línea o se firma electrónicamente un documento. Los certificados personales contienen información del titular, se pueden obtener de proveedores de servicios de certificación y se pueden almacenar en un token de seguridad o en un archivo protegido con contraseña. En general, los certificados personales son una forma segura y confiable de autenticar la identidad en línea y proteger la privacidad y seguridad del usuario.

Iniciativa/ambiente sujeto a ejecución: a) Portal de Cumplimiento de Júpiter - Producción.
Sistema de ejecución: b.1) Servidor: JPCPTOKEN01-1
Datos para la renovación: c.1)Identidad del usuario: John Doe, john.doe@gpt3ai.com.
o
c.2) Grupo de usuarios de Jupiter en la ruta JPCPTOKEN01-1/certificados/usuarios
c.3) Fecha de caducidad:2023-06-06
Acciones posteriores a la renovación: d.1)Favor de informar a responsable de certificado o certificados
d.2) n/a
Fecha y hora de ejecución: e) ASAP
Precedencia de ejecución: f.1) n/a
f.2) Revisar ticket 0020120000004656
Copiar por correo electrónico g) cc: zsmith@gpt3ai.com.
Justificación de prioridad: h.1) Ejecutar con prioridad A1 ya que se esta trabajando sobre el proyecto estrella del negocio
h.2) n/a

Renovación/Recuperación de credenciales.

Info

Todos los sistemas y herramientas digitales requieren métodos de autenticación, es importante renovar regularmente las credenciales de los sistemas y herramientas ya que las credenciales caducadas o comprometidas pueden permitir el acceso no autorizado a los sistemas y datos sensibles, lo que puede resultar en robo de información o violaciones de seguridad. En segundo lugar, las credenciales renovadas garantizan que solo los usuarios autorizados tengan acceso a los sistemas y herramientas, lo que ayuda a proteger la privacidad y seguridad de los usuarios y de la organización. Además, la renovación periódica de las credenciales también puede ayudar a cumplir con los requisitos de cumplimiento y regulación de la industria, como HIPAA o PCI DSS. En resumen, la renovación de las credenciales de los sistemas y herramientas informáticas es una práctica importante para garantizar la seguridad y protección de la información y la infraestructura de la organización.

Iniciativa/ambiente sujeto a ejecución: a) Portal de Cumplimiento de Júpiter - Producción.
Sistema de ejecución: b.1) Servidor: JPCPTOKEN01-1
b.1)Herramienta Pfsense-Jupiter
Datos para la renovación: c.1)Identidad del usuario: John Doe, john.doe@gpt3ai.com.
o
c.2)Usuario:john.doe
c.3) Fecha de caducidad:2023-06-06
Acciones posteriores a la renovación: d.1)Favor de enviar nuevas credenciales a correo electrónico
d.2) n/a
Fecha y hora de ejecución: e) ASAP
Precedencia de ejecución: f.1) n/a
f.2) Revisar ticket 0020120000004656
Copiar por correo electrónico g) cc: zsmith@gpt3ai.com.
Justificación de prioridad: h.1) Ejecutar con prioridad A1 ya que se esta trabajando sobre el proyecto estrella del negocio
h.2) n/a

Actualización de certificados de dominio o TLS.

Info

Renovar un certificado TLS o de dominio implica actualizar un certificado existente antes de que caduque para mantener la seguridad y la confianza en línea. Los certificados TLS o de dominio tienen una fecha de vencimiento y renovarlos es importante para garantizar que la conexión segura entre el servidor y el cliente se mantenga sin interrupciones o causar problemas de confianza. Los certificados caducados pueden disuadir a los usuarios de visitar el sitio web y comprometer la seguridad y privacidad de los usuarios. Por lo tanto, renovar el certificado ayuda a prevenir posibles problemas de seguridad y a mantener la integridad de la información en línea.

Iniciativa/ambiente sujeto a ejecución: a) Portal de Cumplimiento de Júpiter - Producción.
Sistema de ejecución: b.1) Wilcard: *.cumplimiento.jupiter.net
b.1) Dominio:planetas.cumplimiento.jupiter.net
b.3) Servidores:JPEDGE01-1
Datos para la renovación: c.1) Certificados TLS
fecha de caducidad: 2023-03-27
Acciones posteriores a la renovación: d.1)Informar de renovación y validar caducidad tecleando el dominio en un buscador
d.2) n/a
Fecha y hora de ejecución: e) ASAP
Precedencia de ejecución: f.1) n/a
f.2) Revisar ticket 0020120000004656
Copiar por correo electrónico g) cc: zsmith@gpt3ai.com.
Justificación de prioridad: h.1) Ejecutar con prioridad A1 ya que se trata de un certificado productivo de cara a cliente
h.2) n/a