Lapachos Lending : Seguridad Alejandro 20-09-24

  • Instancia de Colombia 100% con stack cloudformation

    • Actualizado el manual de deployment

  • Organización del slack para canales para errores, ejecuciones, notificaciones

  • Nueva pagina web lapachoslending.com

  • Rotación de variables de la base de datos

  • Agregamos al WAF el Cognito y Appsync (GraphQL)

Notificaciones Esenciales

  • Hubo un error en alguna transicion de una maquina de estados
  • Ejecución exitosa y con error de despliegues
  • Cambios en la facturacion mensual esperada
  • Se cae la base de datos RDS
  • Se cae la base de datos DynamoDB
  • Se cae Amplify servicio de frontend
  • Se cae el servicio de lambda
  • Se ejecutó una lambda con algun error
  • Error enviando notificaciones por Email

Tareas pendientes

  • Revisión de la red VPC y de security Groups
  • Creación de usuarios con roles especificos con acceso a RDS
  • Revision general de permisologia del Identity Manager
  • Revision de permisologia de S3
  • Control de acceso a Github
  • Controlde acceso compartido al usuario ROOT de AWS (Keypass o last pass por ejemplo) (Callao usan Bitwarden)
  • Documentacion de manuales de seguridad