History of exposure¶
O módulo History of exposure conserva um rasto das consultas de palavras-passe realizadas sobre as contas geridas: cada vez que um administrador apresenta a palavra-passe atual de uma conta, é criada uma entrada, juntamente com a rotação que desencadeia. Esta página permite a um auditor pesquisar, filtrar e exportar esses eventos, e verificar se cada exposição foi efetivamente seguida de uma alteração da palavra-passe.
Uma única entrada enquanto a rotação está pendente
Enquanto a rotação desencadeada por uma exposição não tiver sido lançada, apresentar novamente a palavra-passe da mesma conta não cria uma segunda entrada. O número de linhas reflete, portanto, o número de exposições distintas e não o número de consultas.
Grelha de exposições¶
A lista apresenta três colunas, cada uma agrupando vários dados. As linhas são ordenadas por data de exposição descendente e os cabeçalhos não são ordenáveis. O rodapé da janela contém a paginação e um seletor do número de linhas por página (15, 25 ou 50).
A coluna «Exposure»¶
Esta coluna descreve a consulta em si. As suas três linhas não têm etiqueta no ecrã: cada uma é identificada por um ícone.
| Dado | Descrição |
|---|---|
| Data e hora | Marca temporal da exposição, com o formato dd/mm/yyyy - hh:mm seguida do fuso horário. |
| Administrador | Conta que apresentou a palavra-passe, seguida do respetivo domínio de autenticação. |
| Endereço IP | Posto de trabalho a partir do qual a consulta foi realizada. |
A coluna «Details of the exposure»¶
Esta coluna descreve a conta gerida em causa.
| Etiqueta | Dado |
|---|---|
| User | Nome da conta gerida exposta. |
| Domain | Domínio da conta gerida. |
| Type | Local account ou Service account. Apresentado apenas no modo de Vault de palavras-passe Systancia Access. |
A coluna «Renewal»¶
| Etiqueta | Dado |
|---|---|
| State | Renewed se a palavra-passe mudou desde a exposição, Pending caso contrário. |
| Renewal date | Data e hora previstas para a rotação. É calculada no momento da exposição, somando o prazo de renovação configurado para a plataforma. |
| Lifetime of old password | Número de dias decorridos desde a última alteração da palavra-passe, no momento da exposição. |
Se a última tentativa de rotação falhou, o estado é apresentado em vermelho, na forma <reason>, still pending:
| Motivo apresentado | Causa |
|---|---|
| Internal error occured | Erro produzido no lado da plataforma. |
| Error received | Erro devolvido pelo destino. |
| Gateway availability problem | Não foi possível utilizar nenhum Edge Gateway para alcançar o destino. |
| Missing remote target | Não foi encontrado o destino no qual alterar a palavra-passe. |
| Permissions problem occured | A alteração da palavra-passe foi recusada no destino. |
| Remote authentication error occured | O início de sessão no destino falhou. |
| Network error occured | Erro de rede durante a operação. |
| Unknown error occured | Nenhum dos casos anteriores. |
Filtros¶
Um painel Filters, recolhido por predefinição, situa-se na parte superior da janela. Reúne dois blocos, que se combinam.
O bloco «Exposure»¶
| Filtro | Descrição |
|---|---|
| Exposure starting date | Início do intervalo. Sete dias antes da data atual por predefinição, e não pode ser posterior a esta. |
| Exposure ending date | Fim do intervalo. A data atual por predefinição; não pode ser anterior à data de início nem posterior à data atual. |
| Target user | Lista dos nomes das contas geridas já expostas. All por predefinição. |
| Target domain | Lista dos domínios dessas contas. All por predefinição. |
O bloco «Renewal»¶
| Filtro | Descrição |
|---|---|
| Renewal starting date | Início do intervalo de rotação prevista. Sete dias antes da data atual por predefinição. |
| Renewal ending date | Fim do intervalo. A data atual por predefinição. |
| State | All, Renewed ou Pending. |
O que o filtro State seleciona
O filtro classifica as exposições segundo se a sua rotação foi desencadeada, enquanto a coluna Renewal indica se a palavra-passe mudou efetivamente. Ambos podem divergir durante o tempo que uma rotação já lançada leve a concluir-se.
Display aplica os filtros; Reset limpa o formulário e recarrega a lista completa.
Exportação CSV¶
O botão Export transfere as exposições que correspondem aos filtros ativos num ficheiro exposure_history.csv, cujos campos são separados por ponto e vírgula.
O ficheiro começa com duas linhas de cabeçalho — Organization, seguida do seu nome, e depois Exportation date, seguida da marca temporal da exportação — e duas linhas em branco, antes da linha de títulos das colunas:
| Coluna | Dado |
|---|---|
| Exposure date | Data e hora da consulta. |
| Domain | Domínio de autenticação do administrador. |
| User | Administrador que apresentou a palavra-passe. |
| Client IP | Endereço IP do posto de consulta. |
| Target domain | Domínio da conta gerida. |
| Target user | Nome da conta gerida. |
| Renewal date | Data prevista da rotação. |
| Lifetime (days) | Antiguidade da palavra-passe no momento da exposição. |
O que a exportação não contém
O estado de renovação e o motivo do erro da rotação não figuram no ficheiro: só são visíveis na grelha. O número de linhas exportadas está também limitado por um limite aplicável a toda a plataforma.