Ir para o conteúdo

History of exposure

O módulo History of exposure conserva um rasto das consultas de palavras-passe realizadas sobre as contas geridas: cada vez que um administrador apresenta a palavra-passe atual de uma conta, é criada uma entrada, juntamente com a rotação que desencadeia. Esta página permite a um auditor pesquisar, filtrar e exportar esses eventos, e verificar se cada exposição foi efetivamente seguida de uma alteração da palavra-passe.

Uma única entrada enquanto a rotação está pendente

Enquanto a rotação desencadeada por uma exposição não tiver sido lançada, apresentar novamente a palavra-passe da mesma conta não cria uma segunda entrada. O número de linhas reflete, portanto, o número de exposições distintas e não o número de consultas.

Grelha de exposições

A lista apresenta três colunas, cada uma agrupando vários dados. As linhas são ordenadas por data de exposição descendente e os cabeçalhos não são ordenáveis. O rodapé da janela contém a paginação e um seletor do número de linhas por página (15, 25 ou 50).

A coluna «Exposure»

Esta coluna descreve a consulta em si. As suas três linhas não têm etiqueta no ecrã: cada uma é identificada por um ícone.

Dado Descrição
Data e hora Marca temporal da exposição, com o formato dd/mm/yyyy - hh:mm seguida do fuso horário.
Administrador Conta que apresentou a palavra-passe, seguida do respetivo domínio de autenticação.
Endereço IP Posto de trabalho a partir do qual a consulta foi realizada.

A coluna «Details of the exposure»

Esta coluna descreve a conta gerida em causa.

Etiqueta Dado
User Nome da conta gerida exposta.
Domain Domínio da conta gerida.
Type Local account ou Service account. Apresentado apenas no modo de Vault de palavras-passe Systancia Access.

A coluna «Renewal»

Etiqueta Dado
State Renewed se a palavra-passe mudou desde a exposição, Pending caso contrário.
Renewal date Data e hora previstas para a rotação. É calculada no momento da exposição, somando o prazo de renovação configurado para a plataforma.
Lifetime of old password Número de dias decorridos desde a última alteração da palavra-passe, no momento da exposição.

Se a última tentativa de rotação falhou, o estado é apresentado em vermelho, na forma <reason>, still pending:

Motivo apresentado Causa
Internal error occured Erro produzido no lado da plataforma.
Error received Erro devolvido pelo destino.
Gateway availability problem Não foi possível utilizar nenhum Edge Gateway para alcançar o destino.
Missing remote target Não foi encontrado o destino no qual alterar a palavra-passe.
Permissions problem occured A alteração da palavra-passe foi recusada no destino.
Remote authentication error occured O início de sessão no destino falhou.
Network error occured Erro de rede durante a operação.
Unknown error occured Nenhum dos casos anteriores.

Filtros

Um painel Filters, recolhido por predefinição, situa-se na parte superior da janela. Reúne dois blocos, que se combinam.

O bloco «Exposure»

Filtro Descrição
Exposure starting date Início do intervalo. Sete dias antes da data atual por predefinição, e não pode ser posterior a esta.
Exposure ending date Fim do intervalo. A data atual por predefinição; não pode ser anterior à data de início nem posterior à data atual.
Target user Lista dos nomes das contas geridas já expostas. All por predefinição.
Target domain Lista dos domínios dessas contas. All por predefinição.

O bloco «Renewal»

Filtro Descrição
Renewal starting date Início do intervalo de rotação prevista. Sete dias antes da data atual por predefinição.
Renewal ending date Fim do intervalo. A data atual por predefinição.
State All, Renewed ou Pending.

O que o filtro State seleciona

O filtro classifica as exposições segundo se a sua rotação foi desencadeada, enquanto a coluna Renewal indica se a palavra-passe mudou efetivamente. Ambos podem divergir durante o tempo que uma rotação já lançada leve a concluir-se.

Display aplica os filtros; Reset limpa o formulário e recarrega a lista completa.

Exportação CSV

O botão Export transfere as exposições que correspondem aos filtros ativos num ficheiro exposure_history.csv, cujos campos são separados por ponto e vírgula.

O ficheiro começa com duas linhas de cabeçalho — Organization, seguida do seu nome, e depois Exportation date, seguida da marca temporal da exportação — e duas linhas em branco, antes da linha de títulos das colunas:

Coluna Dado
Exposure date Data e hora da consulta.
Domain Domínio de autenticação do administrador.
User Administrador que apresentou a palavra-passe.
Client IP Endereço IP do posto de consulta.
Target domain Domínio da conta gerida.
Target user Nome da conta gerida.
Renewal date Data prevista da rotação.
Lifetime (days) Antiguidade da palavra-passe no momento da exposição.

O que a exportação não contém

O estado de renovação e o motivo do erro da rotação não figuram no ficheiro: só são visíveis na grelha. O número de linhas exportadas está também limitado por um limite aplicável a toda a plataforma.