Sprint 14 - De Sterrennacht
O deployment de um novo sistema de chamados utilizando a plataforma GLPI tinha como intuito resolver um urgência dentro do setor por atualização e melhorias de segurança da aplicação. Pensado inicialmente na continuidade da cultura de utilização de containers, ao longo da utilização a aplicação não se mostrou muito amigável, pensando assim na utilização da aplicação a longo prazo, principalmente aos técnicos que seriam responsáveis pela manutenção e resolução de problemas da aplicação, foi decidido fazer migração para um deployment convencional sem a utilização de container. Os residentes atuaram na missão, fazendo as adequações necessárias ao servidor onde seria hospedado a aplicação bem como o backup e restauração dos dados. A migração ocorreu de forma plena e sem perda de dados.
A missão referente ao mapeamento de tratamento de incidentes de segurança, teve como foco nessa sprint a avaliação por parte dos diversos membros de equipes, em um processo de revisão. O processo não foi concluído devido a falta de feedback por parte de alguns times. Outra frente dessa missão seria o começo na tratativa do processo de prevenção de incidentes, não tivemos êxito na implantação de um fluxograma, revisamos com o feedback dos interessados a necessidade de outra abordagem.
O processo de hardening de servidores foi encabeçado nessa sprint com o propósito de expandir a pool de regras, de modo que triplicamos a sua quantidade. No fim da sprint foi realizada uma reunião para traçarmos o novo foco dessa missão, já que não poderíamos clonar por motivos de segurança a máquina que pretendíamos utilizar. Após esse processo de planejamento a missão tomou corpo e já nos encontramos capazes de dar prosseguimento a essa nova etapa.
Nessa sprint os residentes atuaram na missão de analisar e dar início às tratativas para a definição da solução responsável pela centralização de logs na JFRN. Para tal, após reunião de alinhamento com um servidor do setor de Redes e Infraestrutura, foram obtidos os principais parâmetros e pré-requisitos para a seleção da melhor solução, com tais dados foi possível fazer uma tabela comparativa através de análise nos sites oficiais e a comunicação com as equipes técnicas e de vendas das ferramentas levantadas. Após apresentarem os resultados para a equipe de infraestrutura, foi repassada a missão de adquirir o free trial de cada ferramenta pré-selecionada para ajudar no processo decisório e assim dar início ao processo de aquisição.
Dando continuidade à missão de contribuir com o aperfeiçoamento do processo de audiências da 3ª Vara, nessa sprint foram efetuados novos testes, assim como verificado o processo realizado pela 7ª Vara para fins comparativos. Após reunião de alinhamento, os dados coletados foram documentados e o setor de sistemas foi notificado das melhorias sugeridas no sistema responsável pelo gerenciamento dos processos e criação de certidões.
Datas
INÍCIO: 27/04/2023
FIM: 17/05/2023
Missões
Entregas
- GLPI em nova arquitetura;
- Fluxograma de tratamento de incidentes revisado e alterado;
- Proposta inicial para a esolha do centralizador de logs;
- Hardening - Inclusão de novas regras;
- Continuidade nos procedimentos relacionados ao fluxo de audiências da 3ª Vara.