Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Credenciales y sesiones tras un aparato expuesto

5 tareas · 40 min · Principiante

Si hay evidencia de que alguien exportó la configuración de la pasarela, todo lo que guarda se da por conocido. Con la tabla de secretos, las sesiones abiertas y las notas de la auditoría de cuentas de Pirineo Contadores calculas cuántos secretos hay que rotar, qué sesión se corta y en qué orden se hace cada cosa. Es lectura de tablas ficticias: aquí no se rota ni se cierra nada.

0 de 5 · 0%

Objetivo de la sala

Si hay evidencia de que alguien exportó la configuración de la pasarela, todo lo que guarda se da por conocido. Con la tabla de secretos, las sesiones abiertas y las notas de la auditoría de cuentas de Pirineo Contadores calculas cuántos secretos hay que rotar, qué sesión se corta y en qué orden se hace cada cosa. Es lectura de tablas ficticias: aquí no se rota ni se cierra nada.

Cuando un aparato guarda secretos y hay evidencia de que pudieron salir, rotarlos es obligatorio. El orden es lo delicado. Si se cambia una contraseña mientras la persona ajena todavía tiene una sesión abierta o el aparato sigue sin parche, el secreto nuevo queda guardado en un aparato que ella aún puede leer, y el esfuerzo se pierde.

Por eso la regla 2 del equipo fija tres pasos: contener (cortar sesiones y retirar cuentas ajenas), actualizar y solo entonces rotar. Los secretos se rotan desde un estado limpio, y se comprueba después que el secreto viejo ya no sirve.

Responde para continuar

¿Cuál es el orden correcto según la regla del equipo?

Ver pista de ayuda

El secreto nuevo debe nacer donde nadie más pueda leerlo.

Abre secretos.csv y notas-auditoria-de-cuentas.txt. La regla 1 dice que se dan por expuestos todos los secretos guardados en el aparato con evidencia. La regla 4 añade que una contraseña repetida en otro aparato también se rota allí. Hay un secreto de otro aparato que no fue comprometido pero comparte contraseña con uno de la pasarela, y lo cuenta la auditoría.

Los secretos que están guardados en otro lado y solo se usan contra la pasarela no se rotan por esta razón.

Responde para continuar

¿Cuántos secretos hay que rotar en total aplicando las reglas 1 y 4? Escribe el número.

Ver pista de ayuda

Cuenta los de la pasarela con evidencia y suma el que repite contraseña en otro aparato.

Rotar una contraseña no cierra una sesión ya abierta: la sesión sigue viva con la credencial vieja hasta que alguien la cierra. En sesiones-activas.csv están las conexiones abiertas en este momento. Comparado con indicadores.txt, una sola corresponde a una cuenta que no está en la lista de autorizadas y viene de un origen del aviso.

Esa es la sesión que se corta primero, como parte de contener.

Responde para continuar

Escribe el identificador de la sesión activa que debe cortarse.

Ver pista de ayuda

Busca la cuenta que no está autorizada y el origen que aparece en los indicadores.

Algunos secretos tienen otro extremo: la clave de un túnel entre dos sedes está en dos aparatos, y la cuenta con la que la pasarela consulta el directorio de usuarios está también en el directorio. Si solo se cambia un lado, el túnel se cae o la autenticación deja de funcionar.

En la columna otro_extremo aparece el nombre del controlador de dominio de Pirineo. Quien rota ese secreto tiene que coordinarse con quien administra el directorio, y hacerlo en una ventana donde un fallo de inicio de sesión se pueda tolerar.

Responde para continuar

Escribe el nombre del secreto cuyo otro extremo es el controlador de dominio.

Ver pista de ayuda

Busca en la columna `otro_extremo` el nombre del controlador de dominio.

Las personas que se conectan por VPN usan su contraseña personal. Esa contraseña no está en la configuración del aparato, pero cuando la sesión pasó por la pasarela comprometida, el tráfico del inicio de sesión pudo ser visto. La decisión de pedir a las personas usuarias un cambio de contraseña se toma con la evidencia, y no de forma automática: depende de si hubo ese acceso a la pasarela.

Responde para continuar

Hay evidencia de que la pasarela estuvo controlada durante días. ¿Qué se hace con las contraseñas personales de quienes se conectaron por ella en ese periodo?

Ver pista de ayuda

Piensa en el tráfico que pasó por el aparato mientras estuvo controlado.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad