Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Un boletín de seguridad, paso a paso

4 tareas · 38 min · Principiante

Hasta aquí las vulnerabilidades te llegaban ya digeridas: un número CVSS, una probabilidad, una fila de escáner. Este módulo vuelve a la fuente, el aviso que publica el propio fabricante. Halconera Alimentos, una procesadora ficticia, recibe el miércoles 14 de octubre de 2026 el boletín NSA-2026-014 de Nordelta Sistemas, un fabricante inventado. Aprendes a recorrerlo por partes, a ver qué campo responde a cada pregunta y a no fiarte de un boletín sin mirar su historial de revisiones. Los CVE llevan el año 2099 a propósito: no existen.

0 de 4 · 0%

Objetivo de la sala

Hasta aquí las vulnerabilidades te llegaban ya digeridas: un número CVSS, una probabilidad, una fila de escáner. Este módulo vuelve a la fuente, el aviso que publica el propio fabricante. Halconera Alimentos, una procesadora ficticia, recibe el miércoles 14 de octubre de 2026 el boletín NSA-2026-014 de Nordelta Sistemas, un fabricante inventado. Aprendes a recorrerlo por partes, a ver qué campo responde a cada pregunta y a no fiarte de un boletín sin mirar su historial de revisiones. Los CVE llevan el año 2099 a propósito: no existen.

Un boletín de formato libre no tiene un orden universal, pero casi todos contestan las mismas preguntas: qué falla (título y CVE), a quién afecta (productos y versiones), cómo se arregla (versión corregida), qué se puede hacer mientras tanto (solución temporal), qué tan grave lo considera el fabricante y desde cuándo, y si ya se está usando.

Lo primero que decide un analista al abrir uno es si el aviso le concierne. Esa pregunta no se contesta con el título ni con la gravedad: se contesta con una sola sección.

Responde para continuar

¿Qué sección de un boletín permite decidir si una instalación propia está o no afectada?

Ver pista de ayuda

Para saber si te toca no basta con saber qué tan grave es: hay que comparar lo que dice el aviso con lo que tienes instalado.

Abre la consola del laboratorio y consulta el boletín (boletin). Es una tabla de campo y valor: una fila por cada dato del aviso. El identificador propio del fabricante (NSA-...) solo sirve dentro de su sitio. Para cruzar el aviso con escáneres, inventarios y otras bases hace falta el identificador público del fallo.

Responde para continuar

¿Qué identificador CVE cubre el boletín NSA-2026-014? Escríbelo completo.

Ver pista de ayuda

Ejecuta `SELECT * FROM boletin` y lee la fila del CVE.

La gravedad que publica el fabricante es su valoración del fallo en general, con su propia escala de palabras. No sabe nada de tu red: no sabe si la consola está expuesta, qué guarda ni qué compensaciones tienes. Es una entrada útil para el triaje, no su resultado.

Vuelve a la tabla boletin y lee cómo califica Nordelta el fallo, con la palabra exacta de su escala.

Responde para continuar

¿Qué gravedad asigna Nordelta Sistemas a este fallo? Escribe la palabra exacta.

Ver pista de ayuda

En `SELECT * FROM boletin`, la fila «Gravedad según el fabricante».

Un boletín no es un documento cerrado: el fabricante lo corrige cuando descubre que el rango afectado era más amplio o que existe una solución temporal. Quien lo leyó el primer día y no volvió tiene una versión desactualizada. Por eso el campo «revisión» y el historial importan: dicen cuánto ha cambiado lo que creías saber.

Consulta historial_revisiones y lee qué cambió en la revisión 2.

Responde para continuar

¿Qué cambió en la revisión 2 del boletín NSA-2026-014 respecto a la primera?

Ver pista de ayuda

Ejecuta `SELECT * FROM historial_revisiones` y compara el cambio de la revisión 1 con el de la 2.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad