Diferència entre revisions de la pàgina «Proyecto IETI Cloud - Grupo 2»
Línia 41: | Línia 41: | ||
==== Desarrollo web ==== | ==== Desarrollo web ==== | ||
: | : | ||
− | [[ Elecció versió Wordpress | 15. WP Elección versión Wordpress para site higiene postural, vulnerabilidades mínimas | + | [[ Elecció versió Wordpress | 15. WP Elección versión Wordpress para site higiene postural, vulnerabilidades mínimas]] |
: | : | ||
: | : | ||
− | [[ Elecció tema de Wordpress | 16. WP Elecció i ajustament del tema (skin) | + | [[ Elecció tema de Wordpress | 16. WP Elecció i ajustament del tema (skin)]] |
: | : | ||
: | : | ||
− | [[ Creación de contenidos Wordpress | 17. WP Creación de contenidos | + | [[ Creación de contenidos Wordpress | 17. WP Creación de contenidos]] |
: | : | ||
: | : | ||
− | [[ Implementación de Cookies | 18. WP Estudio de implementación de Cookies comerciales de terceras partes para la recogida de datos y personalización de la publicidad. Estimación económica | + | [[ Implementación de Cookies | 18. WP Estudio de implementación de Cookies comerciales de terceras partes para la recogida de datos y personalización de la publicidad. Estimación económica]] |
: | : | ||
+ | |||
+ | [[ Publicación de la política de Cookies | 19. WP Publicación de la política de Cookies adecuada e implementación de mecanismos de aceptación o rechazo selectivo (vía WP plugin)]] | ||
: | : | ||
− | |||
: | : | ||
+ | [[ Configuración variables de entorno |20. classVRroom. Fork del repositorio Github. Configuración variables de entorno. Gestión Pull Request con equipos de desarrollo]] | ||
: | : | ||
− | |||
: | : | ||
+ | [[ Dockerización del proyecto Django. | 21. classVRroom. Dockerización del proyecto Django]] | ||
: | : | ||
− | |||
: | : | ||
+ | [[ Implementación de políticas de seguridad CSP | 22. classVRroom. Implementación de políticas de seguridad CSP]] | ||
: | : | ||
− | |||
: | : | ||
+ | [[ CI/CD Jenkins | 23. classVRroom. CI/CD Jenkins (optativo)]] | ||
: | : | ||
− | |||
: | : | ||
+ | [[ Definición de términos de uso y textos legales de la aplicación | 24. classVRroom. Definición de términos de uso y textos legales de la aplicación. Datos académicos vs datos biométricos. Establecer niveles de términos de uso]] | ||
: | : | ||
− | + | ==== Puesta en producción ==== | |
: | : | ||
− | + | [[ Puesta en producción classVRroom dockeritzat | 25. Puesta en producción classVRroom dockeritzat sobre cloud externo (Azure, AWS)]] | |
: | : | ||
− | |||
: | : | ||
+ | [[ Puesta en producción web higiene postural (Azure, AWS) | 26. Puesta en producción web higiene postural dockeritzada sobre cloud externo (Azure, AWS)]] | ||
: | : | ||
− | |||
: | : | ||
+ | [[ Implementar HTTPS y HSTS | 27. Implementar HTTPS y HSTS (HTTPS only) en cloud externo] | ||
: | : | ||
− | |||
: | : | ||
+ | [[ Implementar WAF | 28. Implementar WAF en cloud externo]] | ||
: | : | ||
− | |||
: | : | ||
+ | [[ Monitorización en cloud externo | 29. Monitorización en cloud externo. Cada grupo de 3 personas tendrá 3 VMs (1 por persona): classVRroom, WP higiene postural, monitorización]] | ||
: | : | ||
− | |||
: | : | ||
+ | [[ Sistema de backups | 30. Sistema de backups (nivel 0 + incrementales) en cloud externo. Estimación de costes]] | ||
: | : | ||
− | |||
: | : | ||
+ | [[ Puesta en producción sobre YETI Cloud | 31. Puesta en producción classVRroom dockeritzat sobre IETI Cloud (Swarm o VM)]] | ||
: | : | ||
− | [[ | + | |
+ | [[ Puesta en producción web higiene postural (Swarm o VM) | 32. Puesta en producción web higiene postural sobre YETI Cloud (Swarm o VM)]] | ||
: | : | ||
: | : | ||
− | [[ | + | [[ Implementar HTTPS y HSTS en YETI Cloud | 33. Implementar HTTPS y HSTS (HTTPS only) en IETI Cloud]] |
: | : | ||
: | : | ||
− | [[ Implementar | + | [[ Implementar WAF en YETI Cloud | 34. Implementar WAF al IETI Cloud]] |
: | : | ||
: | : | ||
− | [[ | + | [[ Monitorización de los servicios | 35. Monitorización de los servicios en producción al IETI Cloud]] |
: | : | ||
: | : | ||
− | [[ | + | [[ Sistema de backups al YETI Cloud | 36. Sistema de backups (nivel 0 + incrementales) al IETI Cloud. Estimación de espacio requerido y de requerimientos de almacenamiento extra]] |
: | : | ||
+ | ==== Auditoría de ciberseguridad ==== | ||
: | : | ||
− | [[ | + | [[ Documentación arquitectura IETI Cloud | 37. Documentación arquitectura IETI Cloud : DMZ, IP map, monitorización, firewalling, WAF]] |
: | : | ||
− | |||
: | : | ||
− | [[ | + | [[ Informe vulnerabilidades classVRroom | 38. Informe vulnerabilidades estándares OWASP (con BURP Suite) classVRroom]] |
: | : | ||
: | : | ||
− | [[ Informe | + | [[ Informe vulnerabilidades WP higiene postural | 39. Informe vulnerabilidades estándares OWASP (con BURP Suite) WP higiene postural]] |
: | : | ||
: | : | ||
− | [[ Informe | + | [[ Informe vulnerabilidades de la versión WP | 40. Informe vulnerabilidades de la versión WP elegida para la web higiene postural]] |
: | : | ||
: | : | ||
− | + | [[ Test de carga site | 41. Test de carga sites en cloud externo]] | |
− | |||
− | |||
− | [[ Test de | ||
: | : |
Revisió del 16:14, 21 març 2022
Bienvenid@s al grupo 2 del proyecto IETI Cloud
Miembros del grupo
- Adrián Gómez
- Alejandro González
- Joan García
Índice
IETI Cloud
4. Instalación software de virtualización (Proxmox) y clusterización
8. Política de usuarios Proxmox: privilegios, cuota, sistema de autenticación
9. Accesibilidad externa a los servicios. Proxy inverso (Nginx, Traefik). WAF. DNS externo
10. Implementación de un Docker Swarm. VMs, permisos, IPs, Gateways
11. VMs/contenedores de alumnos: políticas de usuarios
12. VMs/contenedores de alumnos: securización acceso interno y externo a la consola Proxmox
13. VMs/contenedores de alumnos: aislamiento de redes por clases (VPNs)
14. Implementación servicio Active Directory interno informática (VMs), como mínimo DNS
Desarrollo web
15. WP Elección versión Wordpress para site higiene postural, vulnerabilidades mínimas
16. WP Elecció i ajustament del tema (skin)
21. classVRroom. Dockerización del proyecto Django
22. classVRroom. Implementación de políticas de seguridad CSP
23. classVRroom. CI/CD Jenkins (optativo)
Puesta en producción
25. Puesta en producción classVRroom dockeritzat sobre cloud externo (Azure, AWS)
26. Puesta en producción web higiene postural dockeritzada sobre cloud externo (Azure, AWS)
[[Implementar HTTPS y HSTS | 27. Implementar HTTPS y HSTS (HTTPS only) en cloud externo]
28. Implementar WAF en cloud externo
30. Sistema de backups (nivel 0 + incrementales) en cloud externo. Estimación de costes
31. Puesta en producción classVRroom dockeritzat sobre IETI Cloud (Swarm o VM)
32. Puesta en producción web higiene postural sobre YETI Cloud (Swarm o VM)
33. Implementar HTTPS y HSTS (HTTPS only) en IETI Cloud
34. Implementar WAF al IETI Cloud
35. Monitorización de los servicios en producción al IETI Cloud
Auditoría de ciberseguridad
37. Documentación arquitectura IETI Cloud : DMZ, IP map, monitorización, firewalling, WAF
38. Informe vulnerabilidades estándares OWASP (con BURP Suite) classVRroom
39. Informe vulnerabilidades estándares OWASP (con BURP Suite) WP higiene postural
40. Informe vulnerabilidades de la versión WP elegida para la web higiene postural
41. Test de carga sites en cloud externo