Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Credenciales y cobertura

4 tareas · 42 min · Principiante

Un escaneo sin credenciales ve lo que el equipo muestra a la red; uno con credenciales lee lo que hay instalado por dentro. La diferencia se nota en los resultados: un servidor puede salir con cero hallazgos de parches porque está al día o porque el escáner nunca entró. En esta sala lees las cuentas de servicio y la cobertura de un escaneo de doce servidores de Vidriera Taruga, una fábrica de envases de vidrio ficticia, con lo que informan dos plugins de control, y calculas cuánto del parque se evaluó de verdad. Todo es lectura de tablas ficticias; no hay claves ni se entra a ningún sistema.

0 de 4 · 0%

Objetivo de la sala

Un escaneo sin credenciales ve lo que el equipo muestra a la red; uno con credenciales lee lo que hay instalado por dentro. La diferencia se nota en los resultados: un servidor puede salir con cero hallazgos de parches porque está al día o porque el escáner nunca entró. En esta sala lees las cuentas de servicio y la cobertura de un escaneo de doce servidores de Vidriera Taruga, una fábrica de envases de vidrio ficticia, con lo que informan dos plugins de control, y calculas cuánto del parque se evaluó de verdad. Todo es lectura de tablas ficticias; no hay claves ni se entra a ningún sistema.

Sin credenciales, el escáner prueba puertos y lee banners: ve el servicio, su versión anunciada y poco más. Con credenciales, inicia sesión con una cuenta de servicio y lee lo local: paquetes, parches, configuración, usuarios. Por eso los hallazgos de parches de un servidor Windows o Linux dependen casi por completo de que la autenticación salga bien.

Dos plugins informativos dicen si salió bien. El 19506, «Nessus Scan Information», informa entre otras cosas si fueron posibles las comprobaciones con credenciales; el 21745, «OS Security Patch Assessment Failed», aparece cuando un error impidió evaluar los parches del sistema operativo. Ninguno es un fallo del equipo: son la bitácora del propio escaneo.

Responde para continuar

¿Por qué un escaneo sin credenciales suele mostrar menos hallazgos de parches en un servidor?

Ver pista de ayuda

Piensa en qué se puede leer desde fuera y qué solo desde dentro.

Abre credenciales y cobertura. Una cuenta de servicio no basta: en Linux suele entrar con un usuario normal y escalar con sudo para leer lo que necesita. Si la escalada pide contraseña o no está permitida, la autenticación puede «salir bien» y aun así no evaluar el sistema. La columna motivo de cobertura recoge la causa de cada fallo.

Responde para continuar

¿Qué equipo falló porque la escalada de privilegios pedía una contraseña? Escribe su nombre.

Ver pista de ayuda

Filtra cobertura por autenticacion igual a fallida y lee el motivo.

La cobertura se mide con los datos, no con la sensación. Para esta sala se llama cobertura autenticada al porcentaje de equipos del escaneo cuyo plugin 19506 informa yes en la columna de comprobaciones con credenciales. Cuenta los equipos con yes, divídelos entre el total de la tabla y redondea al entero más cercano.

Responde para continuar

¿Qué porcentaje de los equipos del escaneo tuvo comprobaciones con credenciales? Escribe solo el número entero, sin el signo de porcentaje.

Ver pista de ayuda

Cuenta las filas con yes y divide entre las filas totales de cobertura.

Mira la columna hallazgos_de_parches. Cuatro equipos muestran 0, pero ninguno quiere decir lo mismo que un 0 de un servidor al día. En tar-hv-01 la autenticación ni siquiera se intentó: nadie le asignó una credencial. Declarar limpio un equipo que no se evaluó es peor que no escanearlo, porque da una tranquilidad falsa.

Responde para continuar

El informe muestra 0 hallazgos de parches en tar-hv-01. ¿Cómo se lee ese resultado?

Ver pista de ayuda

Mira las columnas autenticacion y plugin_19506_credentialed_checks de esa fila.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad