🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónAvisos sucesivos sobre una misma plataforma
5 tareas · 40 min · Principiante
En una plataforma de transferencia, un aviso rara vez llega solo. El fabricante publica uno, los investigadores y los atacantes miran el mismo código, aparece un segundo, y luego un tercero sobre otro componente. Además, cada aviso se revisa después de publicado: cambia la lista de afectados, se informa que ya hay actividad observada. Aquí aprendes a leer la serie completa en lugar de aviso por aviso. Trabajas con los tres avisos ficticios de Kovalent sobre Trasbordo, en Aldamar Logística. Todo es lectura; no se actualiza nada.
Objetivo de la sala
En una plataforma de transferencia, un aviso rara vez llega solo. El fabricante publica uno, los investigadores y los atacantes miran el mismo código, aparece un segundo, y luego un tercero sobre otro componente. Además, cada aviso se revisa después de publicado: cambia la lista de afectados, se informa que ya hay actividad observada. Aquí aprendes a leer la serie completa en lugar de aviso por aviso. Trabajas con los tres avisos ficticios de Kovalent sobre Trasbordo, en Aldamar Logística. Todo es lectura; no se actualiza nada.Actualizar a la versión que corrige el primer aviso cierra esa falla, no las que se publiquen después. Si el segundo aviso exige una versión más nueva, la empresa que se detuvo en la primera queda con el parche puesto y la plataforma todavía afectada. Es una confusión frecuente: se marca el ticket como cerrado y la versión instalada sigue por debajo de lo que pide la serie.
Por eso se lleva una versión mínima segura, que es la mayor de las corregidas por todos los avisos vigentes, no la del último que se leyó con prisa ni la del primero.
Responde para continuar
Una empresa instaló la versión que corrige el primer aviso. Sale un segundo aviso con una versión corregida mayor. ¿Qué situación tiene?
Ver pista de ayuda
La versión mínima segura es la mayor de las corregidas por toda la serie.
Lee avisos.csv. Cada aviso trae su línea (8.2 u 8.1) y su versión corregida. Para la línea 8.2 hay dos avisos, y la regla del leeme.txt dice cuál es la mínima: la mayor de las corregidas.
Compara las versiones número a número, no como texto: 8.2.10 es posterior a 8.2.9, aunque empiece por un 1.
Responde para continuar
¿Cuál es la versión mínima segura de la línea 8.2?
Ver pista de ayuda
Entre los avisos de la línea 8.2, toma la versión corregida más alta.
Con la versión mínima de cada línea ya puedes cruzar contra el parque. Mira parque.csv: cada componente tiene su línea y su versión instalada. La línea 8.1 tiene su propio aviso, así que su mínima es la que corrige el tercero.
Cuenta los componentes cuya versión instalada es menor que la mínima de su línea.
Responde para continuar
¿Cuántos componentes del parque están por debajo de la versión mínima de su línea?
Ver pista de ayuda
Compara cada fila de `parque.csv` con la mínima de su línea; la consola de administración ya está al día.
Un aviso se lee con su historial. La tabla de revisiones dice cuándo cambió algo después de publicado. Lo que más importa en ellas es el momento en que el fabricante informa que ya hay actividad observada: pasa un aviso de «hay que actualizar» a «es posible que ya hayan entrado». Desde esa fecha, además de parchear, se revisan los registros hacia atrás.
Abre revisiones.csv y busca el cambio que informa actividad sobre el aviso KV-1.
Responde para continuar
¿En qué fecha se actualizó KV-1 para informar actividad observada?
Ver pista de ayuda
Filtra las filas de KV-1 y lee la columna `cambio`.
Que el fabricante diga «actividad observada» no significa que tu plataforma esté comprometida; significa que alguien la está explotando en otras. Tu plataforma, expuesta y sin la versión corregida, entra en la categoría de «puede haber sido tocada». La respuesta madura tiene dos partes: cerrar la puerta con la versión mínima y mirar hacia atrás con los registros del período de exposición.
Parchear sin mirar hacia atrás deja una pregunta abierta: ¿entraron antes de la actualización?
Responde para continuar
Un aviso informa actividad observada y la plataforma estuvo expuesta con una versión anterior. ¿Qué se hace?
Ver pista de ayuda
Actualizar cierra la puerta, pero no dice si alguien ya había entrado.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.