Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Anatomía de un hallazgo, campo a campo

4 tareas · 25 min · Principiante

En la sala anterior aprendiste a desconfiar de la columna que dice cómo se detectó cada hallazgo. Ahora bajas un nivel: en vez de graduar la confianza de una columna, aprendes a leer una línea entera —los seis campos que trae un hallazgo— y a entender qué te dice cada uno por separado. Un analista que lee el hallazgo completo saca conclusiones que no están en ninguna columna suelta: las saca de cruzar varias. En esta sala abres un hallazgo del informe de Ferranova y lo lees entero, como se lee de verdad.

0 de 4 · 0%

Objetivo de la sala

En la sala anterior aprendiste a desconfiar de la columna que dice cómo se detectó cada hallazgo. Ahora bajas un nivel: en vez de graduar la confianza de una columna, aprendes a leer una línea entera —los seis campos que trae un hallazgo— y a entender qué te dice cada uno por separado. Un analista que lee el hallazgo completo saca conclusiones que no están en ninguna columna suelta: las saca de cruzar varias. En esta sala abres un hallazgo del informe de Ferranova y lo lees entero, como se lee de verdad.

Cada hallazgo del informe trae, al abrirlo, seis datos que conviene leer en orden: el activo (en qué máquina está), el servicio o componente (qué software falla), el identificador de la vulnerabilidad, su gravedad, cómo se detectó, y si el servicio afectado está corriendo de verdad. Los dos últimos son los que casi nadie mira y los que más deciden: «cómo se detectó» gradúa la confianza, y «si el servicio corre» dice si el fallo tiene superficie a la que afectar. Leer solo los cuatro primeros es quedarse con la mitad del hallazgo.

El identificador y la gravedad describen el fallo en abstracto; los otros cuatro lo anclan a tu máquina concreta. El hallazgo real es el cruce, no la suma.

Esta tarea se hace en el laboratorio

Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.

Conectando con la base…

Responde para continuar

¿Qué aportan los campos «cómo se detectó» y «si el servicio corre» que no dan el identificador y la gravedad?

Ver pista de ayuda

El identificador y la gravedad describen el fallo en general. Los otros lo aterrizan en tu activo.

El identificador de una vulnerabilidad —su código CVE— es una etiqueta que apunta a la descripción del fallo en un registro público. Es útil para buscar información, pero no es una prueba de que tu activo sea vulnerable: dice «este software, en esta versión, tiene este problema», no «tu máquina lo tiene de verdad». Un novato lee el código, lo busca, ve «crítico» y acciona. El analista con oficio usa el código para entender qué fallo es y luego mira los otros campos para decidir si en este activo concreto importa.

El código abre la investigación, no la cierra. Tratarlo como veredicto es el mismo error que tratar la gravedad como prioridad: confundir la etiqueta del fallo con su efecto en tu red.

Esta tarea se hace en el laboratorio

Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.

Conectando con la base…

Responde para continuar

¿Para qué sirve el identificador CVE de un hallazgo?

Ver pista de ayuda

El código apunta a la descripción del fallo en general. Que tu máquina lo tenga de verdad lo dicen los otros campos.

Un mismo hallazgo puede merecer acciones opuestas según cómo se lean sus seis campos juntos. Detectado por versión, con el servicio detenido: peso casi nulo, se cierra con una nota. Detectado de forma autenticada, con el servicio corriendo: conclusión firme, va a la cola con su prioridad. El identificador y la gravedad son idénticos en los dos casos; lo que cambia la decisión está en los campos que describen tu activo. Por eso el hábito no es «leer el hallazgo», es «leerlo entero antes de decidir».

Quien decide con cuatro campos y quien decide con seis llegan a conclusiones distintas sobre la misma línea. La diferencia no es inteligencia: es haber mirado todo el hallazgo.

Esta tarea se hace en el laboratorio

Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.

Conectando con la base…

Responde para continuar

Dos hallazgos comparten identificador y gravedad, pero uno se detectó por versión sobre un servicio detenido y el otro de forma autenticada sobre un servicio activo. ¿Merecen la misma acción?

Ver pista de ayuda

El identificador y la gravedad son iguales. Lo que separa las acciones está en cómo se detectó y si el servicio corre.

Un hallazgo se entiende leyéndolo entero. Abre el informe de Ferranova y saca la línea completa del hallazgo de la base de datos interna, con sus seis campos a la vista. La nota de ese resultado trae un código de la sala.

Esta tarea se hace en el laboratorio

Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.

Conectando con la base…

Responde para continuar

Aísla el hallazgo completo del activo de la base de datos interna y léelo campo a campo. La nota de ese resultado lleva un código de la sala. Escríbelo tal cual.

Formato esperado: VUL-____

Ver pista de ayuda

Filtra el informe por el activo `bd-clientes` para ver su línea entera. El código está en la nota de ese resultado, no en la teoría.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Conectando con la base…

Informe del escaner · Ferranova
Greenbone / OpenVAS 22.4

Tablas

hallazgos

  • id
  • activo
  • servicio
  • cve
  • cvss
  • deteccion
  • servicio_activo
Ctrl + Enter
Consola de consultas v1.0 · build b677ef

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad