🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónControles compensatorios, proteger lo que no se puede arreglar
5 tareas · 40 min · Principiante
Cuando el parche no existe o no se puede aplicar, queda una pregunta honesta: ¿qué se hace mientras tanto? La respuesta es un control compensatorio, una medida que reduce la exposición sin corregir el fallo. Pero un control mal elegido, sin dueño o sin revisar es solo una frase tranquilizadora. Con Clínica Piedrabuena aprendes a revisar si cada control cubre el vector del hallazgo, si tiene dueño y evidencia y si su revisión sigue vigente. Todo es lectura de tablas ficticias.
Objetivo de la sala
Cuando el parche no existe o no se puede aplicar, queda una pregunta honesta: ¿qué se hace mientras tanto? La respuesta es un control compensatorio, una medida que reduce la exposición sin corregir el fallo. Pero un control mal elegido, sin dueño o sin revisar es solo una frase tranquilizadora. Con Clínica Piedrabuena aprendes a revisar si cada control cubre el vector del hallazgo, si tiene dueño y evidencia y si su revisión sigue vigente. Todo es lectura de tablas ficticias.Un control compensatorio no arregla la vulnerabilidad: sigue ahí, en el equipo. Lo que hace es bajar la probabilidad de que alguien la use o el daño que podría causar. Por eso la vulnerabilidad se mantiene en el registro con su excepción y se sigue mirando, aunque el control esté bien puesto.
Decir «ya está resuelto» porque hay una lista de acceso es un error de lenguaje con consecuencias: el día que alguien cambie la lista, la exposición vuelve y nadie la espera.
Responde para continuar
Un equipo sin parche tiene un control compensatorio válido. ¿Cómo queda su hallazgo?
Ver pista de ayuda
El fallo sigue en el equipo; el control solo baja el riesgo mientras se mantenga.
Cada hallazgo llega por un camino: la red, un puerto USB, un archivo. Un control compensatorio solo sirve si bloquea ese camino. Cifrar el disco protege el contenido si el equipo se roba, pero no impide que alguien lo alcance por la red y use una vulnerabilidad remota: es un buen control para otro riesgo, no para este.
En controles.csv la columna vector dice por dónde llega el hallazgo y cubre_vector dice si el control lo bloquea.
Responde para continuar
Escribe el id del control que no cubre el vector del hallazgo.
Ver pista de ayuda
Busca la fila con `cubre_vector` igual a no.
Un control que nadie vigila se degrada: la regla de red cambia en una migración, el sello del puerto se rompe, la excepción vence sin que se note. Para que un control compensatorio sea creíble necesita un dueño con nombre, evidencia de que existe (una captura de la regla, un acta de la revisión) y una fecha de revisión.
Sin esas tres cosas, es una intención y no un control. Un auditor no lo aceptará y un incidente lo mostrará.
Responde para continuar
Un control compensatorio no tiene dueño ni evidencia. ¿Qué es, en la práctica?
Ver pista de ayuda
Mira cuáles son las condiciones que hacen creíble a un control.
Se aplican las cuatro condiciones del leeme.txt fila por fila: cubre el vector, tiene dueño con nombre, tiene evidencia y su revisión no ha vencido al corte. Un solo fallo basta para que el control no cuente. El resultado es la cifra honesta de equipos realmente protegidos.
Responde para continuar
¿Cuántos controles cumplen las cuatro condiciones? Escribe el número.
Ver pista de ayuda
Descarta los que fallan en el vector, el dueño, la evidencia o la fecha de revisión (corte 2026-10-07).
Un control puede tener todo en orden y aun así dejar de valer: su fecha de revisión pasó y nadie ha comprobado que sigue funcionando. Hasta que se revisa, el equipo está protegido solo de palabra.
Responde para continuar
Escribe el nombre del equipo cuyo control tiene la revisión vencida al corte.
Ver pista de ayuda
Compara `revision_hasta` con 2026-10-07 y busca la fecha anterior.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.