🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónQué rotar y en qué orden
5 tareas · 40 min · Principiante
Del informe de ALH-01 y del inventario del equipo alh-pc-compras03, que usa mgaravito, salió la lista de ocho cuentas cuyos datos estaban donde la muestra leyó. A TI le toca decidir qué se rota y en qué orden, y la respuesta importa porque el tiempo que pasa entre el robo y la rotación es el tiempo que el ladrón tiene para usar lo que se llevó. Aquí aplicas la política de rotación de la empresa a esa lista. Todo es lectura de evidencia ficticia.
Objetivo de la sala
Del informe de ALH-01 y del inventario del equipo alh-pc-compras03, que usa mgaravito, salió la lista de ocho cuentas cuyos datos estaban donde la muestra leyó. A TI le toca decidir qué se rota y en qué orden, y la respuesta importa porque el tiempo que pasa entre el robo y la rotación es el tiempo que el ladrón tiene para usar lo que se llevó. Aquí aplicas la política de rotación de la empresa a esa lista. Todo es lectura de evidencia ficticia.Antes de cambiar una sola clave hay una condición: el equipo afectado se aísla y todo se rota desde un equipo limpio. Si se cambian claves desde el equipo infectado, o si la muestra sigue en él, lo que se teclea se le entrega al ladrón junto con lo viejo. Es el error más caro de la respuesta, y el más fácil de cometer con prisa.
El orden de lo demás viene después: la política de la empresa fija qué cuentas pasan primero y qué se hace en cada una.
Responde para continuar
Hay prisa por rotar las claves del usuario afectado. ¿Qué se hace antes de cambiar la primera?
Ver pista de ayuda
Lo que se teclea en un equipo comprometido deja de ser secreto.
El orden de rotación se decide por cuánto daño puede hacer una cuenta ahora mismo. La política de la empresa pone primero las cuentas que mueven dinero; entre ellas, las que tenían sesión vigente, porque una sesión robada sirve sin contraseña; y si aún hay empate, la que no tiene segundo factor, porque es la más fácil de usar.
Lee politica-de-rotacion.txt y cuentas.csv. Dos cuentas cumplen las dos primeras condiciones; la tercera decide.
Responde para continuar
Escribe la cuenta que, según la política, se rota primero.
Ver pista de ayuda
Filtra mueve_dinero en si y sesion_vigente en si; entre las que quedan, toma la que tiene mfa en no.
No toda cuenta de la lista tiene una clave que cambiar. La billetera tiene un archivo y la mensajería tiene una sesión: ninguna de las dos se protege con una clave guardada en el navegador. Contar las cuentas con clave guardada da el trabajo de cambio de claves que TI tiene que repartir y a quién avisar.
La columna clave_guardada del inventario lo dice cuenta por cuenta.
Responde para continuar
Cuenta las cuentas de la lista que tenían una clave guardada. Escribe el número.
Ver pista de ayuda
Cuenta las filas de cuentas.csv donde clave_guardada dice si.
Algunas cuentas se quedan con la sesión del ladrón aunque la clave cambie, porque el sitio no cierra las sesiones abiertas al cambiarla. Para esas, la política pide un paso aparte: cerrar todas las sesiones desde el panel de la cuenta. Si se omite, el cambio de clave se registra como hecho y el ladrón sigue dentro.
El inventario marca el caso en cierra_sesiones_al_cambiar_clave. Aquí interesa solo una cuenta con clave guardada y sesión vigente donde esa columna dice que el sitio no las cierra.
Responde para continuar
Escribe la cuenta con clave guardada y sesión vigente donde cambiar la clave no cierra las sesiones.
Ver pista de ayuda
En cuentas.csv busca la fila con clave_guardada si, sesion_vigente si y cierra_sesiones_al_cambiar_clave no.
Una billetera de criptomonedas se guarda como un archivo protegido por una frase de acceso. El ladrón se lleva una copia del archivo, y esa copia conserva la protección que tenía. Cambiar la frase en el equipo propio no cambia la copia que ya salió. Mientras el archivo viejo exista en manos ajenas, esos fondos corren riesgo: lo que se hace es crear una billetera nueva desde un equipo limpio y mover los fondos, y dejar la vieja vacía.
Responde para continuar
La muestra leyó el archivo de la billetera de Tesorería. ¿Qué se hace con ella?
Ver pista de ayuda
Rotar un secreto tiene sentido solo si cambia lo que el ladrón copió; la copia ya salió.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.