Obervability
Servicios
AudiTrace
Recursos▾
Contacto
ES ▾
Solicitar una auditoría gratuita
Dominio de auditoría · 2 verificaciones
Auditoría de tokens y accesos de Dynatrace: scopes, expiración y credenciales dormidas
Dos verificaciones sobre el acceso al tenant — API tokens con scopes más amplios que su uso y credenciales sin usar hace meses que siguen activas.
Solicitar una auditoría gratuita
Las 71 verificaciones
Qué leen estas verificaciones
Scopes de los tokens
Cada token, los scopes que lleva y si esos scopes exceden lo que exigía su actividad reciente.
Expiración e inactividad
Tokens sin expiración, tokens a punto de expirar y tokens sin usar durante tanto tiempo que nadie recuerda para qué sirven.
Por qué importa
Los tokens se acumulan igual que las ventanas de mantenimiento: uno por integración, uno por experimento, uno creado durante un incidente a las 02:00 con todos los scopes marcados porque la documentación no estaba a mano. Ninguno se revisa, porque nada en el producto pide a nadie que los revise.
Estas dos verificaciones convierten eso en una lista corta y accionable: qué tokens existen, qué podría hacer cada uno, qué ha hecho en realidad hace poco y cuáles no tienen expiración alguna. Un token con scopes de escritura que no ha realizado ninguna escritura en noventa días o es una credencial de reserva que alguien debería documentar, o es una puerta abierta que nadie vigila.
La propia auditoría se ejecuta con un token que usted emite, con scopes de lectura, y el reporte le dice qué scopes usó para que pueda verificar que el principio también se nos aplica a nosotros.
Preguntas que nos hacen sobre este dominio
¿El reporte contiene los valores de nuestros tokens?
Nunca. Contiene nombres de token, ids, scopes, propietarios y marcas de tiempo de último uso. Los secretos de los tokens no se pueden leer por la API después de crearlos, y no los incluiríamos aunque se pudiera.
¿Qué scopes necesita la propia auditoría?
Scopes de lectura sobre settings, entidades, problems y ejecución de DQL contra Grail. No se solicita ningún scope de escritura, y la ejecución es verificable en su propio audit log.
Los otros dominios de auditoría
Diecinueve dominios, 71 verificaciones, una sola ejecución read-only. Cada dominio tiene su página.
FinOps
Adónde va el dinero y qué es recuperable
Kubernetes
Cobertura de clústeres, versiones, fallos recurrentes
Alerting
Si un incidente llegaría realmente a una persona
Audit log
Quién cambió qué, cuándo y fuera del horario laboral
Coverage
Qué se monitorea y qué solo parece monitoreado
RUM
Alcance del monitoreo de usuarios reales y ajustes de privacidad
Grail
Buckets, retention, costo de almacenamiento anualizado
Pipelines
Procesamiento de ingesta, enmascaramiento, reglas de descarte
Synthetic
Monitores Synthetic que pasan, fallan o nunca se ejecutan
Topology
Calidad de la detección de entidades y explosión de entidades
OpenTelemetry
Fuentes OTel e instrumentación duplicada
Security
Alcances de tokens, expiración, credenciales inactivas
Workflows
Automatización que falla o nunca se dispara
Bizevents
Higiene de los proveedores de eventos de negocio
Dashboards
Inventario de dashboards
Davis
Tasa de atribución de causa raíz
OpenPipeline
Resolución de rutas y pipelines
SLO
Definiciones de SLO que se rompen al volver a detectarse
Tagging
Convención de etiquetado por entorno
Vea qué encuentra este dominio en su propio tenant.
Una sola ejecución read-only cubre los diecinueve dominios. El reporte es suyo en cualquier caso.
Solicitar una auditoría gratuita
Ver cómo funciona AudiTrace
Descubra qué está haciendo realmente su Obervability.
Una auditoría toma una ejecución. Los hallazgos toman una reunión. Qué hacer con ellos depende de usted.
Expertos certificados en Dynatrace
+1
Obervability
Implementación, servicios gestionados y soporte de Dynatrace. Cada hallazgo llega con el origen detrás de él.
Servicios
Servicios
AudiTrace
Caso de estudio
Guías
Auditoría de Dynatrace
Optimización de costos Dynatrace
Caso de estudio
Artículos
Contacto
Contacto
hello@obzervability.com
© 2026 Obervability · Todos los derechos reservados.
Privacidad
Términos de uso
Accesibilidad
Obervability
{{ t.navServices }}
AudiTrace
{{ resLabel }}▾
{{ t.navContact }}
{{ footGuideAudit }}
{{ footGuideCost }}
{{ footGuideCase }}
{{ footGuideArticles }}
{{ langLabel }} ▾
English
{{ altLabel }}
{{ t.heroKicker }}
{{ t.heroTitle }}
{{ t.heroSub }}
{{ t.heroCta1 }}
{{ t.heroCta2 }}
{{ t.badge }}
71
{{ t.stripChecks }}
19
{{ t.stripDomains }}
21
{{ t.stripRem }}
0
{{ t.stripWrite }}
{{ t.svcTitle }}
{{ t.s1t }}
{{ t.s1d }}
{{ t.s2t }}
{{ t.s2d }}
{{ t.s3t }}
{{ t.s3d }}
{{ t.caseKicker }}
{{ t.caseTitle }}
{{ t.caseCtx }}
{{ t.caseNote }}
{{ t.svcKick }}
{{ t.svcTitle2 }}
{{ t.svcSub }}
{{ t.heroCta1 }}
{{ t.svcCta2 }}
71
{{ t.svcL1 }}
$114–178k
{{ t.svcL2 }}
0
{{ t.svcL3 }}
{{ t.svcTracksT }}
{{ t.svcTracksD }}
{{ k.t }}
{{ k.g }}
{{ k.d }}
{{ t.fcTitle }}
{{ t.svcFindD }}
{{ f.t }}
{{ f.d }}
{{ t.svcEngT }}
{{ t.colEng }}
{{ t.colTrack }}
{{ t.colShape }}
{{ e.n }}
{{ e.k }}
{{ e.s }}
{{ t.svcCtaT }}
{{ t.svcCtaD }}
{{ g.kicker }}
{{ g.title }}
{{ g.sub }}
{{ g.cta1 }}
{{ g.cta2 }}
{{ g.s1h }}
{{ p.t }}
{{ g.s2h }}
{{ g.s2sub }}
{{ c.t }}
{{ c.d }}
{{ g.s3h }}
{{ g.s3sub }}
{{ g.s4h }}
{{ g.s4sub }}
{{ g.tableNote }}
{{ g.s5h }}
{{ g.s5sub }}
{{ k.t }}
{{ k.d }}
{{ g.s6h }}
{{ c.t }}
{{ c.d }}
{{ g.faqH }}
{{ f.q }}
{{ f.a }}
{{ g.closerT }}
{{ g.closerD }}
{{ g.cta1 }}
{{ g.closerCta }}
{{ g.kicker }}
{{ g.title }}
{{ g.sub }}
{{ g.cta1 }}
{{ g.cta2 }}
{{ g.s1h }}
{{ p.t }}
{{ g.s2h }}
{{ g.s2sub }}
{{ g.tableNote }}
{{ g.s3h }}
{{ c.t }}
{{ c.d }}
{{ g.s4h }}
{{ c.t }}
{{ c.d }}
{{ g.faqH }}
{{ f.q }}
{{ f.a }}
{{ g.closerT }}
{{ g.closerD }}
{{ g.cta1 }}
{{ g.closerCta }}
{{ dom.kicker }}
{{ dom.title }}
{{ dom.lede }}
{{ dom.ctaBook }}
{{ dom.ctaChecks }}
{{ dom.hReads }}
{{ r.t }}
{{ r.d }}
{{ dom.hWhy }}
{{ p.t }}
{{ dom.findLabel }}
{{ dom.findName }}
{{ dom.lblScale }}
{{ dom.findScale }}
{{ dom.lblImpact }}
{{ dom.findImpact }}
{{ dom.findNote }}
{{ dom.hFaqs }}
{{ f.q }}
{{ f.a }}
{{ dom.hOther }}
{{ dom.otherSub }}
{{ dom.closerT }}
{{ dom.closerD }}
{{ dom.ctaBook }}
{{ dom.closerCta }}
{{ c.kicker }}
{{ c.title }}
{{ c.sub }}
{{ c.cta1 }}
{{ c.cta2 }}
{{ f.n }}
{{ f.l }}
{{ c.s1h }}
{{ c.s1sub }}
{{ c.tableNote }}
{{ c.s2h }}
{{ p.t }}
{{ c.s3h }}
{{ a.t }}
{{ a.d }}
{{ c.s4h }}
{{ f.q }}
{{ f.a }}
{{ c.closerT }}
{{ c.closerD }}
{{ c.cta1 }}
{{ c.closerCta }}
{{ art.kicker }}
{{ art.title }}
{{ art.dek }}
{{ art.dateLine }}
{{ s.h }}
{{ p.t }}
DQL
{{ s.code }}
{{ art.findLabel }}
{{ art.findName }}
{{ art.scaleLabel }}
{{ art.findScale }}
{{ art.impactLabel }}
{{ art.findImpact }}
{{ art.takeawayLabel }}
{{ art.takeaway }}
{{ art.moreLabel }}
{{ art.ctaTitle }}
{{ art.ctaSub }}
{{ art.ctaBtn }}
AudiTrace
{{ artIndexKicker }}
{{ artIndexTitle }}
{{ artIndexSub }}
{{ t.privTitle }}
{{ t.privUpdated }}
{{ s.h }}
{{ s.b }}
{{ t.termsTitle }}
{{ t.termsUpdated }}
{{ s.h }}
{{ s.b }}
{{ t.a11yTitle }}
{{ t.a11yUpdated }}
{{ s.h }}
{{ s.b }}
{{ c.t }}
{{ c.d }}
{{ t.pTitle }}
{{ p.t }}
{{ p.d }}
{{ p.fig }}
{{ t.hTitle }}
{{ s.n }}
{{ s.t }}
{{ s.d }}
{{ t.way1k }}
{{ t.way1t }}
{{ t.way1d }}
{{ t.way2k }}
{{ t.way2t }}
{{ t.way2d }}
{{ t.waysNote }}
{{ t.fcTitle }}
{{ i.t }}
{{ i.d }}
{{ t.prDelTitle }}
{{ d.t }}
{{ d.d }}
{{ t.dTitle }}
{{ t.dSub }}
{{ t.secTitle }}
{{ b.t }}
{{ b.d }}
{{ n.t }}
{{ t.oTitle }}
{{ o.k }}
{{ o.t }}
{{ o.d }}
{{ o.p }}
{{ t.faqTitle }}
{{ q.q }}
{{ q.a }}
{{ t.cTitle }}
{{ t.cSub }}
{{ t.badge }}
{{ t.fSentT }}
{{ t.fSentD }}
{{ ccDial }}
{{ formErrMsg }}
{{ t.footColServices }}
{{ t.navServices }}
AudiTrace
{{ t.navCase }}
{{ t.footColGuides }}
{{ footGuideAudit }}
{{ footGuideCost }}
{{ footGuideCase }}
{{ footGuideArticles }}
{{ t.footColReach }}
{{ t.navContact }}
hello@obzervability.com
© 2026 Obzervability · {{ t.footRights }}
{{ t.navPrivacy }}
{{ t.navTerms }}
{{ t.navA11y }}