🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónCredenciales y cobertura
4 tareas · 42 min · Principiante
Un escaneo sin credenciales ve lo que el equipo muestra a la red; uno con credenciales lee lo que hay instalado por dentro. La diferencia se nota en los resultados: un servidor puede salir con cero hallazgos de parches porque está al día o porque el escáner nunca entró. En esta sala lees las cuentas de servicio y la cobertura de un escaneo de doce servidores de Vidriera Taruga, una fábrica de envases de vidrio ficticia, con lo que informan dos plugins de control, y calculas cuánto del parque se evaluó de verdad. Todo es lectura de tablas ficticias; no hay claves ni se entra a ningún sistema.
Objetivo de la sala
Un escaneo sin credenciales ve lo que el equipo muestra a la red; uno con credenciales lee lo que hay instalado por dentro. La diferencia se nota en los resultados: un servidor puede salir con cero hallazgos de parches porque está al día o porque el escáner nunca entró. En esta sala lees las cuentas de servicio y la cobertura de un escaneo de doce servidores de Vidriera Taruga, una fábrica de envases de vidrio ficticia, con lo que informan dos plugins de control, y calculas cuánto del parque se evaluó de verdad. Todo es lectura de tablas ficticias; no hay claves ni se entra a ningún sistema.Sin credenciales, el escáner prueba puertos y lee banners: ve el servicio, su versión anunciada y poco más. Con credenciales, inicia sesión con una cuenta de servicio y lee lo local: paquetes, parches, configuración, usuarios. Por eso los hallazgos de parches de un servidor Windows o Linux dependen casi por completo de que la autenticación salga bien.
Dos plugins informativos dicen si salió bien. El 19506, «Nessus Scan Information», informa entre otras cosas si fueron posibles las comprobaciones con credenciales; el 21745, «OS Security Patch Assessment Failed», aparece cuando un error impidió evaluar los parches del sistema operativo. Ninguno es un fallo del equipo: son la bitácora del propio escaneo.
Responde para continuar
¿Por qué un escaneo sin credenciales suele mostrar menos hallazgos de parches en un servidor?
Ver pista de ayuda
Piensa en qué se puede leer desde fuera y qué solo desde dentro.
Abre credenciales y cobertura. Una cuenta de servicio no basta: en Linux suele entrar con un usuario normal y escalar con sudo para leer lo que necesita. Si la escalada pide contraseña o no está permitida, la autenticación puede «salir bien» y aun así no evaluar el sistema. La columna motivo de cobertura recoge la causa de cada fallo.
Responde para continuar
¿Qué equipo falló porque la escalada de privilegios pedía una contraseña? Escribe su nombre.
Ver pista de ayuda
Filtra cobertura por autenticacion igual a fallida y lee el motivo.
La cobertura se mide con los datos, no con la sensación. Para esta sala se llama cobertura autenticada al porcentaje de equipos del escaneo cuyo plugin 19506 informa yes en la columna de comprobaciones con credenciales. Cuenta los equipos con yes, divídelos entre el total de la tabla y redondea al entero más cercano.
Responde para continuar
¿Qué porcentaje de los equipos del escaneo tuvo comprobaciones con credenciales? Escribe solo el número entero, sin el signo de porcentaje.
Ver pista de ayuda
Cuenta las filas con yes y divide entre las filas totales de cobertura.
Mira la columna hallazgos_de_parches. Cuatro equipos muestran 0, pero ninguno quiere decir lo mismo que un 0 de un servidor al día. En tar-hv-01 la autenticación ni siquiera se intentó: nadie le asignó una credencial. Declarar limpio un equipo que no se evaluó es peor que no escanearlo, porque da una tranquilidad falsa.
Responde para continuar
El informe muestra 0 hallazgos de parches en tar-hv-01. ¿Cómo se lee ese resultado?
Ver pista de ayuda
Mira las columnas autenticacion y plugin_19506_credentialed_checks de esa fila.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.