Obervability
Servicios AudiTrace Recursos Contacto
ES ▾
Solicitar una auditoría gratuita
Dominio de auditoría · 2 verificaciones

Auditoría de tokens y accesos de Dynatrace: scopes, expiración y credenciales dormidas

Dos verificaciones sobre el acceso al tenant — API tokens con scopes más amplios que su uso y credenciales sin usar hace meses que siguen activas.
Solicitar una auditoría gratuita Las 71 verificaciones

Qué leen estas verificaciones

Scopes de los tokens

Cada token, los scopes que lleva y si esos scopes exceden lo que exigía su actividad reciente.

Expiración e inactividad

Tokens sin expiración, tokens a punto de expirar y tokens sin usar durante tanto tiempo que nadie recuerda para qué sirven.

Por qué importa

Los tokens se acumulan igual que las ventanas de mantenimiento: uno por integración, uno por experimento, uno creado durante un incidente a las 02:00 con todos los scopes marcados porque la documentación no estaba a mano. Ninguno se revisa, porque nada en el producto pide a nadie que los revise.
Estas dos verificaciones convierten eso en una lista corta y accionable: qué tokens existen, qué podría hacer cada uno, qué ha hecho en realidad hace poco y cuáles no tienen expiración alguna. Un token con scopes de escritura que no ha realizado ninguna escritura en noventa días o es una credencial de reserva que alguien debería documentar, o es una puerta abierta que nadie vigila.
La propia auditoría se ejecuta con un token que usted emite, con scopes de lectura, y el reporte le dice qué scopes usó para que pueda verificar que el principio también se nos aplica a nosotros.

Preguntas que nos hacen sobre este dominio

¿El reporte contiene los valores de nuestros tokens?

Nunca. Contiene nombres de token, ids, scopes, propietarios y marcas de tiempo de último uso. Los secretos de los tokens no se pueden leer por la API después de crearlos, y no los incluiríamos aunque se pudiera.

¿Qué scopes necesita la propia auditoría?

Scopes de lectura sobre settings, entidades, problems y ejecución de DQL contra Grail. No se solicita ningún scope de escritura, y la ejecución es verificable en su propio audit log.

Los otros dominios de auditoría

Diecinueve dominios, 71 verificaciones, una sola ejecución read-only. Cada dominio tiene su página.
FinOps Adónde va el dinero y qué es recuperable Kubernetes Cobertura de clústeres, versiones, fallos recurrentes Alerting Si un incidente llegaría realmente a una persona Audit log Quién cambió qué, cuándo y fuera del horario laboral Coverage Qué se monitorea y qué solo parece monitoreado RUM Alcance del monitoreo de usuarios reales y ajustes de privacidad Grail Buckets, retention, costo de almacenamiento anualizado Pipelines Procesamiento de ingesta, enmascaramiento, reglas de descarte Synthetic Monitores Synthetic que pasan, fallan o nunca se ejecutan Topology Calidad de la detección de entidades y explosión de entidades OpenTelemetry Fuentes OTel e instrumentación duplicada Security Alcances de tokens, expiración, credenciales inactivas Workflows Automatización que falla o nunca se dispara Bizevents Higiene de los proveedores de eventos de negocio Dashboards Inventario de dashboards Davis Tasa de atribución de causa raíz OpenPipeline Resolución de rutas y pipelines SLO Definiciones de SLO que se rompen al volver a detectarse Tagging Convención de etiquetado por entorno

Vea qué encuentra este dominio en su propio tenant.

Una sola ejecución read-only cubre los diecinueve dominios. El reporte es suyo en cualquier caso.
Solicitar una auditoría gratuita Ver cómo funciona AudiTrace

Descubra qué está haciendo realmente su Obervability.

Una auditoría toma una ejecución. Los hallazgos toman una reunión. Qué hacer con ellos depende de usted.
Expertos certificados en Dynatrace
+1
Enviar
Obervability
Implementación, servicios gestionados y soporte de Dynatrace. Cada hallazgo llega con el origen detrás de él.
Servicios
Servicios AudiTrace Caso de estudio
Guías
Auditoría de Dynatrace Optimización de costos Dynatrace Caso de estudio Artículos
Contacto
© 2026 Obervability · Todos los derechos reservados.
Privacidad Términos de uso Accesibilidad