🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónEscenario · tráfico web legítimo y anómalo en Cumbre Alta
5 tareas · 55 min · Principiante
Otra organización y nadie te dice por dónde empezar. La Cooperativa Cafetera Cumbre Alta te llama el jueves 8 de octubre de 2026: el cortafuegos marcó salidas regulares desde el área de contabilidad que nadie recuerda haber iniciado. El sensor de red dejó en la estación los registros de HTTP, TLS, certificados y DNS de la tarde, y el área de TI tiene su lista de lo esperado de cada equipo. No hay pistas ni lista de pasos. Si el método del módulo es tuyo, aquí se transfiere: separas lo ruidoso pero explicado de lo discreto pero sin explicar, y redactas lo que la evidencia permite decir y nada más.
Objetivo de la sala
Otra organización y nadie te dice por dónde empezar. La Cooperativa Cafetera Cumbre Alta te llama el jueves 8 de octubre de 2026: el cortafuegos marcó salidas regulares desde el área de contabilidad que nadie recuerda haber iniciado. El sensor de red dejó en la estación los registros de HTTP, TLS, certificados y DNS de la tarde, y el área de TI tiene su lista de lo esperado de cada equipo. No hay pistas ni lista de pasos. Si el método del módulo es tuyo, aquí se transfiere: separas lo ruidoso pero explicado de lo discreto pero sin explicar, y redactas lo que la evidencia permite decir y nada más.Abre los registros y la tabla de lo esperado de cada equipo. Uno de los equipos de contabilidad presenta, en alguna de sus sesiones cifradas, una huella de cliente que no corresponde a la que el inventario espera de él.
Responde para continuar
¿Qué origen presenta una huella de bloques B y C distinta de la que su inventario espera? Escribe la dirección.
Ese mismo equipo hace además peticiones HTTP en claro, con un ritmo que no pertenece a una persona. Mira a qué sitio van.
Responde para continuar
¿Qué host recibe las peticiones HTTP regulares de ese equipo? Escribe el nombre tal cual.
Ese equipo, además de lo que pide en claro, abre sesiones cifradas hacia la dirección a la que resolvió ese host. Suma lo que envió en ellas.
Responde para continuar
¿Cuántos bytes envió ese equipo en total por TLS a esa dirección? Escribe solo el número.
Otro equipo usa un agente de usuario que no es un navegador. Antes de anotarlo como hallazgo, contrástalo con la lista de lo esperado.
Responde para continuar
¿Qué origen usa un agente de usuario que no es un navegador y está justificado en la lista de lo esperado? Escribe la dirección.
Te piden una frase para el parte del jefe de contabilidad. Debe describir lo que la evidencia sostiene, separada de lo que solo se sospecha, sin atribuir nada a nadie.
Responde para continuar
¿Cuál de estas frases describe el hallazgo sin afirmar más de lo que los registros demuestran?
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.