🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónCredenciales y sesiones tras un aparato expuesto
5 tareas · 40 min · Principiante
Si hay evidencia de que alguien exportó la configuración de la pasarela, todo lo que guarda se da por conocido. Con la tabla de secretos, las sesiones abiertas y las notas de la auditoría de cuentas de Pirineo Contadores calculas cuántos secretos hay que rotar, qué sesión se corta y en qué orden se hace cada cosa. Es lectura de tablas ficticias: aquí no se rota ni se cierra nada.
Objetivo de la sala
Si hay evidencia de que alguien exportó la configuración de la pasarela, todo lo que guarda se da por conocido. Con la tabla de secretos, las sesiones abiertas y las notas de la auditoría de cuentas de Pirineo Contadores calculas cuántos secretos hay que rotar, qué sesión se corta y en qué orden se hace cada cosa. Es lectura de tablas ficticias: aquí no se rota ni se cierra nada.Cuando un aparato guarda secretos y hay evidencia de que pudieron salir, rotarlos es obligatorio. El orden es lo delicado. Si se cambia una contraseña mientras la persona ajena todavía tiene una sesión abierta o el aparato sigue sin parche, el secreto nuevo queda guardado en un aparato que ella aún puede leer, y el esfuerzo se pierde.
Por eso la regla 2 del equipo fija tres pasos: contener (cortar sesiones y retirar cuentas ajenas), actualizar y solo entonces rotar. Los secretos se rotan desde un estado limpio, y se comprueba después que el secreto viejo ya no sirve.
Responde para continuar
¿Cuál es el orden correcto según la regla del equipo?
Ver pista de ayuda
El secreto nuevo debe nacer donde nadie más pueda leerlo.
Abre secretos.csv y notas-auditoria-de-cuentas.txt. La regla 1 dice que se dan por expuestos todos los secretos guardados en el aparato con evidencia. La regla 4 añade que una contraseña repetida en otro aparato también se rota allí. Hay un secreto de otro aparato que no fue comprometido pero comparte contraseña con uno de la pasarela, y lo cuenta la auditoría.
Los secretos que están guardados en otro lado y solo se usan contra la pasarela no se rotan por esta razón.
Responde para continuar
¿Cuántos secretos hay que rotar en total aplicando las reglas 1 y 4? Escribe el número.
Ver pista de ayuda
Cuenta los de la pasarela con evidencia y suma el que repite contraseña en otro aparato.
Rotar una contraseña no cierra una sesión ya abierta: la sesión sigue viva con la credencial vieja hasta que alguien la cierra. En sesiones-activas.csv están las conexiones abiertas en este momento. Comparado con indicadores.txt, una sola corresponde a una cuenta que no está en la lista de autorizadas y viene de un origen del aviso.
Esa es la sesión que se corta primero, como parte de contener.
Responde para continuar
Escribe el identificador de la sesión activa que debe cortarse.
Ver pista de ayuda
Busca la cuenta que no está autorizada y el origen que aparece en los indicadores.
Algunos secretos tienen otro extremo: la clave de un túnel entre dos sedes está en dos aparatos, y la cuenta con la que la pasarela consulta el directorio de usuarios está también en el directorio. Si solo se cambia un lado, el túnel se cae o la autenticación deja de funcionar.
En la columna otro_extremo aparece el nombre del controlador de dominio de Pirineo. Quien rota ese secreto tiene que coordinarse con quien administra el directorio, y hacerlo en una ventana donde un fallo de inicio de sesión se pueda tolerar.
Responde para continuar
Escribe el nombre del secreto cuyo otro extremo es el controlador de dominio.
Ver pista de ayuda
Busca en la columna `otro_extremo` el nombre del controlador de dominio.
Las personas que se conectan por VPN usan su contraseña personal. Esa contraseña no está en la configuración del aparato, pero cuando la sesión pasó por la pasarela comprometida, el tráfico del inicio de sesión pudo ser visto. La decisión de pedir a las personas usuarias un cambio de contraseña se toma con la evidencia, y no de forma automática: depende de si hubo ese acceso a la pasarela.
Responde para continuar
Hay evidencia de que la pasarela estuvo controlada durante días. ¿Qué se hace con las contraseñas personales de quienes se conectaron por ella en ese periodo?
Ver pista de ayuda
Piensa en el tráfico que pasó por el aparato mientras estuvo controlado.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.