🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónUn boletín de seguridad, paso a paso
4 tareas · 38 min · Principiante
Hasta aquí las vulnerabilidades te llegaban ya digeridas: un número CVSS, una probabilidad, una fila de escáner. Este módulo vuelve a la fuente, el aviso que publica el propio fabricante. Halconera Alimentos, una procesadora ficticia, recibe el miércoles 14 de octubre de 2026 el boletín NSA-2026-014 de Nordelta Sistemas, un fabricante inventado. Aprendes a recorrerlo por partes, a ver qué campo responde a cada pregunta y a no fiarte de un boletín sin mirar su historial de revisiones. Los CVE llevan el año 2099 a propósito: no existen.
Objetivo de la sala
Hasta aquí las vulnerabilidades te llegaban ya digeridas: un número CVSS, una probabilidad, una fila de escáner. Este módulo vuelve a la fuente, el aviso que publica el propio fabricante. Halconera Alimentos, una procesadora ficticia, recibe el miércoles 14 de octubre de 2026 el boletín NSA-2026-014 de Nordelta Sistemas, un fabricante inventado. Aprendes a recorrerlo por partes, a ver qué campo responde a cada pregunta y a no fiarte de un boletín sin mirar su historial de revisiones. Los CVE llevan el año 2099 a propósito: no existen.Un boletín de formato libre no tiene un orden universal, pero casi todos contestan las mismas preguntas: qué falla (título y CVE), a quién afecta (productos y versiones), cómo se arregla (versión corregida), qué se puede hacer mientras tanto (solución temporal), qué tan grave lo considera el fabricante y desde cuándo, y si ya se está usando.
Lo primero que decide un analista al abrir uno es si el aviso le concierne. Esa pregunta no se contesta con el título ni con la gravedad: se contesta con una sola sección.
Responde para continuar
¿Qué sección de un boletín permite decidir si una instalación propia está o no afectada?
Ver pista de ayuda
Para saber si te toca no basta con saber qué tan grave es: hay que comparar lo que dice el aviso con lo que tienes instalado.
Abre la consola del laboratorio y consulta el boletín (boletin). Es una tabla de campo y valor: una fila por cada dato del aviso. El identificador propio del fabricante (NSA-...) solo sirve dentro de su sitio. Para cruzar el aviso con escáneres, inventarios y otras bases hace falta el identificador público del fallo.
Responde para continuar
¿Qué identificador CVE cubre el boletín NSA-2026-014? Escríbelo completo.
Ver pista de ayuda
Ejecuta `SELECT * FROM boletin` y lee la fila del CVE.
La gravedad que publica el fabricante es su valoración del fallo en general, con su propia escala de palabras. No sabe nada de tu red: no sabe si la consola está expuesta, qué guarda ni qué compensaciones tienes. Es una entrada útil para el triaje, no su resultado.
Vuelve a la tabla boletin y lee cómo califica Nordelta el fallo, con la palabra exacta de su escala.
Responde para continuar
¿Qué gravedad asigna Nordelta Sistemas a este fallo? Escribe la palabra exacta.
Ver pista de ayuda
En `SELECT * FROM boletin`, la fila «Gravedad según el fabricante».
Un boletín no es un documento cerrado: el fabricante lo corrige cuando descubre que el rango afectado era más amplio o que existe una solución temporal. Quien lo leyó el primer día y no volvió tiene una versión desactualizada. Por eso el campo «revisión» y el historial importan: dicen cuánto ha cambiado lo que creías saber.
Consulta historial_revisiones y lee qué cambió en la revisión 2.
Responde para continuar
¿Qué cambió en la revisión 2 del boletín NSA-2026-014 respecto a la primera?
Ver pista de ayuda
Ejecuta `SELECT * FROM historial_revisiones` y compara el cambio de la revisión 1 con el de la 2.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.