Versões comparadas

Chave

  • Esta linha foi adicionada.
  • Esta linha foi removida.
  • A formatação mudou.

...

Será realizado setup de forma manual através dos dados distribuídos aos participantes via planilha   

...

Definições 

  1. Novo softwareStatementId para essa finalidade específica – livre arbítrio da receptora, mas documentar os desafios/riscos de usar o mesmo certificado + padronizar os setups / formular scripts de automação para setup inicial do ACL a ser colocado na área de colaboração (GitHub)  Deve-se evitar o uso de softwareStatmentId de produção na POC, o receptor de dados tem a liberdade para criar um novo SoftwareStatement.

  2. Baseline Kafka, arquitetura de segurança de rede, fluxo de acessos e fluxo de monitoramento de segurança  

    1. Configuração de cifra TLS: TLS 1.3 (o conjunto 1.3 já inclui requisitos adicionais para o conjunto de cifras e são consideradas suficientes para a operação segura, alinhado com a Regulação) 

    2. Configuração de autenticação: certificado para MTLS BRCAC – padronizar pelo ACL ser realizado através da informação do UID contido no certificado  

    3. Configuração de autorização: uma vez autenticado, tem acesso ao tópico referente ao nome do tópico (software statement) da instituição receptora (Kafka ACL). OBS: o software statement ID não necessariamente precisa ser igual ao UID, uma vez que esta é uma configuração de preferência de escolha de certificado da receptora  

    4. Configurações de log: todos os itens de monitoramento devem ser garantidos (requisitos mínimos)  

    5. Configurações de JKS: script pronto de configuração padrão na área de colaboração (Git) que PODE ser utilizado a critério da instituição transmissora 

  3. Arquitetura de segurança de rede  

    1. ACL L3 para firewall 

  4. Fluxo de Aeeos 

  5. Fluxo de monitoramento de segurança 

Requisitos de Segurança: Exemplos de setup 

...