🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónAnatomía de un hallazgo, campo a campo
4 tareas · 25 min · Principiante
En la sala anterior aprendiste a desconfiar de la columna que dice cómo se detectó cada hallazgo. Ahora bajas un nivel: en vez de graduar la confianza de una columna, aprendes a leer una línea entera —los seis campos que trae un hallazgo— y a entender qué te dice cada uno por separado. Un analista que lee el hallazgo completo saca conclusiones que no están en ninguna columna suelta: las saca de cruzar varias. En esta sala abres un hallazgo del informe de Ferranova y lo lees entero, como se lee de verdad.
Objetivo de la sala
En la sala anterior aprendiste a desconfiar de la columna que dice cómo se detectó cada hallazgo. Ahora bajas un nivel: en vez de graduar la confianza de una columna, aprendes a leer una línea entera —los seis campos que trae un hallazgo— y a entender qué te dice cada uno por separado. Un analista que lee el hallazgo completo saca conclusiones que no están en ninguna columna suelta: las saca de cruzar varias. En esta sala abres un hallazgo del informe de Ferranova y lo lees entero, como se lee de verdad.Cada hallazgo del informe trae, al abrirlo, seis datos que conviene leer en orden: el activo (en qué máquina está), el servicio o componente (qué software falla), el identificador de la vulnerabilidad, su gravedad, cómo se detectó, y si el servicio afectado está corriendo de verdad. Los dos últimos son los que casi nadie mira y los que más deciden: «cómo se detectó» gradúa la confianza, y «si el servicio corre» dice si el fallo tiene superficie a la que afectar. Leer solo los cuatro primeros es quedarse con la mitad del hallazgo.
El identificador y la gravedad describen el fallo en abstracto; los otros cuatro lo anclan a tu máquina concreta. El hallazgo real es el cruce, no la suma.
Esta tarea se hace en el laboratorio
Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
¿Qué aportan los campos «cómo se detectó» y «si el servicio corre» que no dan el identificador y la gravedad?
Ver pista de ayuda
El identificador y la gravedad describen el fallo en general. Los otros lo aterrizan en tu activo.
El identificador de una vulnerabilidad —su código CVE— es una etiqueta que apunta a la descripción del fallo en un registro público. Es útil para buscar información, pero no es una prueba de que tu activo sea vulnerable: dice «este software, en esta versión, tiene este problema», no «tu máquina lo tiene de verdad». Un novato lee el código, lo busca, ve «crítico» y acciona. El analista con oficio usa el código para entender qué fallo es y luego mira los otros campos para decidir si en este activo concreto importa.
El código abre la investigación, no la cierra. Tratarlo como veredicto es el mismo error que tratar la gravedad como prioridad: confundir la etiqueta del fallo con su efecto en tu red.
Esta tarea se hace en el laboratorio
Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
¿Para qué sirve el identificador CVE de un hallazgo?
Ver pista de ayuda
El código apunta a la descripción del fallo en general. Que tu máquina lo tenga de verdad lo dicen los otros campos.
Un mismo hallazgo puede merecer acciones opuestas según cómo se lean sus seis campos juntos. Detectado por versión, con el servicio detenido: peso casi nulo, se cierra con una nota. Detectado de forma autenticada, con el servicio corriendo: conclusión firme, va a la cola con su prioridad. El identificador y la gravedad son idénticos en los dos casos; lo que cambia la decisión está en los campos que describen tu activo. Por eso el hábito no es «leer el hallazgo», es «leerlo entero antes de decidir».
Quien decide con cuatro campos y quien decide con seis llegan a conclusiones distintas sobre la misma línea. La diferencia no es inteligencia: es haber mirado todo el hallazgo.
Esta tarea se hace en el laboratorio
Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
Dos hallazgos comparten identificador y gravedad, pero uno se detectó por versión sobre un servicio detenido y el otro de forma autenticada sobre un servicio activo. ¿Merecen la misma acción?
Ver pista de ayuda
El identificador y la gravedad son iguales. Lo que separa las acciones está en cómo se detectó y si el servicio corre.
Un hallazgo se entiende leyéndolo entero. Abre el informe de Ferranova y saca la línea completa del hallazgo de la base de datos interna, con sus seis campos a la vista. La nota de ese resultado trae un código de la sala.
Esta tarea se hace en el laboratorio
Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
Aísla el hallazgo completo del activo de la base de datos interna y léelo campo a campo. La nota de ese resultado lleva un código de la sala. Escríbelo tal cual.
Formato esperado: VUL-____
Ver pista de ayuda
Filtra el informe por el activo `bd-clientes` para ver su línea entera. El código está en la nota de ese resultado, no en la teoría.
Conectando con la base…
Tablas
hallazgos
- id
- activo
- servicio
- cve
- cvss
- deteccion
- servicio_activo
El resultado aparece aquí.
fila(s)
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.