Estudo referente à integração SAURON com Perícia Médica
INTRODUÇÃO
ProblemasIntegrar o Sistema de vulnerabilidades encontrados no sistema, visto necessárias correções e melhorias, em ambos os aspectos, login e cadastros que sãAutenticação realizadosdo noEstado mesmo.de Rondônia com o sistema Perícia Médica
JUSTIFICATIVA
MelhoriaO dasistema de Perícia Médica possui um sistema de login próprio onde o mesmo possui diversas falhas de segurança, além de não ter nenhuma conexão com outros sistemas do governo, demanda suprida pelo SAURON.
PROBLEMAS
O sistema de login próprio do Perícia Médica possui diversas falhas de segurança docomo sistema.
RESULTADOS ESPERADOS
Assegurar que oexemplo: usuário consiga realizar loginrios elogoutprofissionais demaneirasaúdesegura.Garantir que seja validado oscom dadosadeseremcadastrocadastradosreplicado,noondefront.um RegistrarúnicoLogCPF está cadastrado para mais dequemumafezpessoa.loginAsnosenhassistema todos os dias, para em possível problema, garantir quesãotenhamosinsegurasumeregistronão possuem nenhum tipo dequemforçaatuououemvalidaçãotaldesituação.caracteres,
GLOSSÁRIO
TokenAPI-REST:-ponto de acesso onde uma funcionalidade é realizada.- Token: garantir a segurança do usuário e evitar fraude.
ForçaSAURON: Sistema desenha - complexidade de uma senhaValidaçAutenticação deDadosRondônia do Estado decadastro no frontRondônia.LogsURL:- sãendereçoregistrosdecada movimentos que o usuário fez no sistema.rede.
FUNCIONALIDADES NECESSÁRIAS
AssegurarAPI-RESTquedeasconsumosenhasdostenhamdados cadastrados dos funcionários externo em Perícia Médica para registro nomínimobanco8decaracteresdadosentredoespeciais,SAURONmaiúsculosintegrandoecomminúsculos.API criar Usuário do SAURON.LogFazer Requisição na URL :[<https://api-sauron.qa.sistemas.ro.gov.br/api/Autenticacao>](<https://api-sauron.qa.sistemas.ro.gov.br/api/Autenticacao>)
pararegistrargerarcadaologintokenedelogoutautorizaçãodopara realizar requisições no sistemacontendoSAURONdata,parahora e (quando possível) local.Validade da senha e tokencriação de usuário.CorreçCriar requisiçãonausandoabaodeTOKENrecuperaçgerado para cada requisição desenha.cadastro de Usuário.ValidaçCriar redirecionamento para a Tela de Autenticação do SAURON.- Configurar URL de
camposacessocadastropadrãofuncionárioapós autenticação no SAURON.
COMPLEXIDADE DE CADA FUNCIONALIDADE
ForçaAPI-REST:da senha - 5XLogRequisição para gerar token deregistroautorização:- 5XValidade de token - 3CorreçRequisiçãona recuperação de senha - 2Validação nopara cadastro defuncionáriousuário:- 3X
POSSÍVEIS PROBLEMAS
Senhas muito fáceis, não existe uma força de senha, nem uma validadeRedirecionamento parasenha,oouSAURON:seja, devem existir senhas muito antigas.XCorreçãoConfigurardeURL:Recuperação de Senha (sistema retornando erro ao tentar recuperar senha), se possível validar por e-mail.Validação de inserção de campos de cadastro no front, a validação atual disponível, está validando pelo back-end.X
CONCLUSÃO
Após o estudo de caso, conclui-se que é extremamente necessária uma refatoração do sistema de login e cadastro do Consignação visto que todo o sistema de login está sem requisitos básicos de segurança, assim como o sistema de cadastro de funcionário, que aceita qualquer valor como CPF, tornando a segurança do sistema extremamente precária.