Files
security-alert-center/docs/work-plan.md
T

3.1 KiB
Raw Blame History

План работ — Security Alert Center

Актуальный порядок: сначала подготовка агентов (параллельно с минимальным SAC ingest), затем полный SAC MVP, затем prod rollout UseSAC=exclusive.


Фаза 0. Документация

# Задача Статус
0.10.3 ТЗ, архитектура, схема, deployment
0.5 Репозиторий git.kalinamall.ru
0.6 Multi-root workspace

Фаза 1A. Агенты — контракт SAC (параллельно с 1B)

Репозитории: ssh-monitor, RDP-login-monitor
Прод: везде UseSAC=off по умолчанию.

# Задача Статус
1A.1 Параметры UseSAC, SAC_URL, SAC_API_KEY, spool 🔄 ssh-monitor
1A.2 build_sac_event() + send_sac_event() по schema v1 🔄 sac-client.sh
1A.3 notify_or_sac(): off / dual / exclusive / fallback 🔄
1A.4 --check-sac / Test-SacConnection 🔄 ssh-monitor --check-sac
1A.5 README агентов

Выход: на тестовом хосте dual шлёт JSON в SAC + Telegram.


Фаза 1B. SAC — минимальный ingest (текущая разработка)

# Задача Статус
1B.1 Scaffold backend FastAPI
1B.2 PostgreSQL + Alembic (hosts, events, api_keys)
1B.3 POST /api/v1/events, GET /health (prod)
1B.4 systemd + nginx + install-ubuntu-24.04-native.md
1B.5 Валидация JSON Schema v1

Выход: сервер Ubuntu принимает события от curl и от агентов в dual.


Фаза 1C. SAC — MVP UI и оповещения

# Задача Статус
1C.1 Frontend Vue: Events, Hosts 🔄
1C.2 Auth JWT, admin bootstrap 🔄
1C.3 Problems (базовые правила)
1C.4 Telegram из SAC
1C.5 Dashboard (3 виджета), SSE

Выход: тег v0.1.0-mvp.


Фаза 2. Пилот и exclusive

# Задача
2.1 E2E: 1 Linux + 1 Windows, UseSAC=exclusive
2.2 Daily report / heartbeat через SAC
2.3 fallback на агентах

Выход: v0.2.0.


Фаза 3. Эксплуатация

См. roadmap.md.


Gantt (упрощённо)

gantt
  title SAC — актуальный план
  dateFormat YYYY-MM-DD
  section Документы
  Фаза 0            :done, 2026-05-26, 1d
  section SAC
  1B ingest+deploy  :active, 2026-05-26, 7d
  1C UI+notify      :2026-06-02, 14d
  section Агенты
  1A UseSAC dual     :2026-05-26, 10d
  section Prod
  Пилот exclusive   :2026-06-16, 7d

См. также