Ir para o conteúdo principal

Estudo referente à integração SAURON com Perícia Médica

INTRODUÇÃO

ProblemasIntegrar o Sistema de vulnerabilidades encontrados no sistema, visto necessárias correções e melhorias, em ambos os aspectos, login e cadastros que sãAutenticação realizadosdo noEstado mesmo.de Rondônia com o sistema Perícia Médica

JUSTIFICATIVA

MelhoriaO dasistema de Perícia Médica possui um sistema de login próprio onde o mesmo possui diversas falhas de segurança, além de não ter nenhuma conexão com outros sistemas do governo, demanda suprida pelo SAURON.

PROBLEMAS

O sistema de login próprio do Perícia Médica possui diversas falhas de segurança docomo sistema.

por
RESULTADOS ESPERADOS
  • Assegurar que oexemplo: usuário consiga realizar loginrios e logoutprofissionais de maneirasaúde segura.
  • Garantir que seja validado oscom dados ade seremcadastro cadastradosreplicado, noonde front.
  • um
  • Registrarúnico LogCPF está cadastrado para mais de quemuma fezpessoa. loginAs nosenhas sistema todos os dias, para em possível problema, garantir que o tenhamosinseguras ume registronão possuem nenhum tipo de quemforça atuouou emvalidação talde situação.
  • caracteres,
juntamente contas de e-mails inexistentes.

GLOSSÁRIO
  • TokenAPI-REST: -ponto de acesso onde uma funcionalidade é realizada.
  • Token: garantir a segurança do usuário e evitar fraude.
  • ForçaSAURON: Sistema de senha - complexidade de uma senha
  • ValidaçAutenticação de DadosRondônia do Estado de cadastro no frontRondônia.
  • LogsURL: - sãendereço registros de cada movimentos que o usuário fez no sistema.rede.
FUNCIONALIDADES NECESSÁRIAS
  • AssegurarAPI-REST quede asconsumo senhasdos tenhamdados cadastrados dos funcionários externo em Perícia Médica para registro no mínimobanco 8de caracteresdados entredo especiais,SAURON maiúsculosintegrando ecom minúsculos.API criar Usuário do SAURON.
  • LogFazer Requisição na URL : [<https://api-sauron.qa.sistemas.ro.gov.br/api/Autenticacao>](<https://api-sauron.qa.sistemas.ro.gov.br/api/Autenticacao>) para registrargerar cadao logintoken ede logoutautorização dopara realizar requisições no sistema contendoSAURON data,para hora e (quando possível) local.
  • Validade da senha e tokencriação de usuário.
  • CorreçCriar requisição nausando abao deTOKEN recuperaçgerado para cada requisição de senha.cadastro de Usuário.
  • ValidaçCriar redirecionamento para a Tela de Autenticação do SAURON.
  • Configurar URL de camposacesso cadastropadrão funcionárioapós autenticação no SAURON.

COMPLEXIDADE DE CADA FUNCIONALIDADE
  • ForçaAPI-REST: da senha - 5X
  • LogRequisição para gerar token de registroautorização: - 5X
  • Validade de token - 3
  • CorreçRequisição na recuperação de senha - 2
  • Validação nopara cadastro de funcionáriousuário: - 3X
POSSÍVEIS PROBLEMAS
  • Senhas muito fáceis, não existe uma força de senha, nem uma validadeRedirecionamento para senha,o ouSAURON: seja, devem existir senhas muito antigas.X
  • CorreçãoConfigurar deURL: Recuperação de Senha (sistema retornando erro ao tentar recuperar senha), se possível validar por e-mail.image.png
  • Validação de inserção de campos de cadastro no front, a validação atual disponível, está validando pelo back-end.image.pngX
CONCLUSÃO

Após o estudo de caso, conclui-se que é extremamente necessária uma refatoração do sistema de login e cadastro do Consignação visto que todo o sistema de login está sem requisitos básicos de segurança, assim como o sistema de cadastro de funcionário, que aceita qualquer valor como CPF, tornando a segurança do sistema extremamente precária.