🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónÉtica del analista y conflictos de interés
5 tareas · 38 min · Principiante
El analista de malware ve lo que casi nadie ve: los secretos de sus clientes, la infraestructura del atacante y, a veces, la manera de hacerle daño. Las reglas técnicas no cubren todo lo que puede hacer con eso; la ética sí. Viernes 9 de abril de 2027, Penderisco Seguridad: en la reunión semanal hay asignaciones nuevas y cuatro propuestas del equipo. Tienes las declaraciones de relaciones de cada analista, las asignaciones y las propuestas. Decides qué se reasigna y qué se descarta.
Objetivo de la sala
El analista de malware ve lo que casi nadie ve: los secretos de sus clientes, la infraestructura del atacante y, a veces, la manera de hacerle daño. Las reglas técnicas no cubren todo lo que puede hacer con eso; la ética sí. Viernes 9 de abril de 2027, Penderisco Seguridad: en la reunión semanal hay asignaciones nuevas y cuatro propuestas del equipo. Tienes las declaraciones de relaciones de cada analista, las asignaciones y las propuestas. Decides qué se reasigna y qué se descarta.Hay conflicto de interés cuando un interés personal (un familiar, un negocio propio, otro empleo, una inversión) puede influir, o parecer que influye, en el juicio profesional sobre un caso. No hace falta que la persona actúe mal: basta con que su objetividad pueda ponerse en duda, porque entonces el informe pierde valor aunque sea correcto.
La forma sana de manejarlo tiene dos pasos: declararlo a tiempo y apartarse del caso afectado. Declarar no es confesar nada; ocultarlo sí es una falta.
Responde para continuar
Una analista descubre que el caso que le asignaron afecta al área donde trabaja su hermano. ¿Qué hace?
Ver pista de ayuda
Relee los dos pasos de la forma sana de manejar un conflicto.
Abre el laboratorio. SELECT * FROM declaraciones muestra lo que cada analista declaró en enero. SELECT * FROM asignaciones muestra los casos de la semana, repartidos por orden de llegada y carga de trabajo, sin mirar las declaraciones.
Responde para continuar
Escribe el caso que está asignado a alguien que declaró una relación con las personas involucradas en él.
Ver pista de ayuda
Para cada analista con algo declarado, busca si su caso es del cliente y del área que nombra su declaración.
Ejecuta SELECT * FROM propuestas. Todas nacen de querer ayudar a un cliente. Para separarlas, sirve preguntarse tres cosas de cada una: si está dentro de la ley y de lo que el cliente autorizó, si respeta la confidencialidad de los clientes y si deja el informe diciendo solo lo que la evidencia sostiene.
Responde para continuar
Escribe el id de la única propuesta que el laboratorio puede aceptar.
Ver pista de ayuda
Aplica las tres preguntas a cada propuesta; solo una las pasa todas.
La tentación de entrar en la infraestructura del atacante para recuperar lo robado o apagarla aparece en casi todos los casos. El analista no está facultado para hacerlo: acceder a un sistema ajeno sin autorización es un delito aunque el sistema lo use un delincuente. Además, esos servidores suelen ser equipos de terceros comprometidos, el atacante se entera de que lo están mirando y se puede destruir evidencia que la autoridad necesitaría. Lo que sí se hace es documentar, bloquear en la propia red y canalizar el aviso por el cliente y, si corresponde, por la autoridad o el proveedor que aloja el servidor.
Responde para continuar
¿Qué responde la jefatura a la propuesta de entrar en el servidor de mando con la contraseña del volcado?
Ver pista de ayuda
Piensa si el cliente tiene facultad para autorizar el acceso a un servidor que no es suyo.
Un informe que exagera para conseguir presupuesto es un informe que miente, aunque la causa parezca buena. La atribución a un grupo concreto, y más a uno patrocinado por un Estado, pide evidencia fuerte y difícil de imitar; escribirla sin ella expone al cliente a decisiones equivocadas y al analista a perder su credibilidad, que es su principal herramienta de trabajo.
Responde para continuar
¿Qué se escribe en el resumen ejecutivo de Cerrogordo sobre el autor del ataque?
Ver pista de ayuda
El resumen ejecutivo también es evidencia escrita; piensa qué pasaría si la junta decide con una atribución falsa.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.