(estrella azul) Fecha

(estrella azul) Participantes

(estrella azul) Temas de debate

Hora

Elemento

Presentador

Notas

12 hs

Conexión base de datos productiva

Juan Robles

  • Se va a conectar a un bastión por vps, la petición tiene que ser por el puerto 3306 porque es una base aurora.

  • Se tiene que montar en la VPC un servidor linux que tenga open vpn.

  • Crear usuarios en la base de datos para cada uno con cada rol y persona.

  • Secret manager para que nadie pueda impersonar al otro.

  • Permisologia IAM aws para la segunda instancia

  • https://docs.aws.amazon.com/es_es/IAM/latest/UserGuide/access_policies.html

  • Cisco va a generar una: Guía de mejores practicas de seguridad, acorde a la actualidad en perfectible en el futuro.


Objetivos seteados por Cisco por prioridad


User 6fcef

  1. Diagnóstico actual de seguridad.

  2. Establecer objetivo de seguridad.

  3. Implementación de remediaciones inmediatas. Implementación de procesos de seguridad en desarrollo.

  4. Diseño de pruebas periódicas.

  5. Implementación de pruebas.

  6. Recomendaciones de estructuración de equipo de seguridad.

  7. Creación de comité de seguridad.

  8. Distribución de responsabilidades en el equipo.

  9. Manual de procedimientos.

  10. Revisión de documentación faltante.

  • Juan solicita que requiere Cisco para hacer el análisis del diagnostico, luego Juan baja los objetivos.

Prioridad urgente poner el bastión a funcionar para salir de la criticidad actual.

(estrella azul) Elementos de acción

Attachments: