Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Cuando el identificador no coincide

5 tareas · 40 min · Principiante

El cruce entre inventario y base de datos es mecánico: si el nombre del producto o el identificador del CVE no coincide, el escáner no lo ve. Eso produce dos errores silenciosos. Falta un hallazgo que debería estar, porque el nombre del proveedor está escrito de otra forma, o sobra uno, porque el CVE ya fue rechazado. En esta sala buscas los dos casos en Textiles Carbonera, una textilera ficticia, el lunes 19 de octubre de 2026. Los fabricantes, CPE y CVE del laboratorio son inventados.

0 de 5 · 0%

Objetivo de la sala

El cruce entre inventario y base de datos es mecánico: si el nombre del producto o el identificador del CVE no coincide, el escáner no lo ve. Eso produce dos errores silenciosos. Falta un hallazgo que debería estar, porque el nombre del proveedor está escrito de otra forma, o sobra uno, porque el CVE ya fue rechazado. En esta sala buscas los dos casos en Textiles Carbonera, una textilera ficticia, el lunes 19 de octubre de 2026. Los fabricantes, CPE y CVE del laboratorio son inventados.

Un activo sin hallazgos puede estar sano o puede ser invisible para el cruce. Para distinguirlo no basta mirar la lista de hallazgos: hay que comparar el CPE del inventario con los criterios de la NVD, componente por componente. Si el producto es el mismo pero el proveedor está escrito de otra forma, el escáner no los relaciona y no avisa.

Lista los activos sin hallazgos y compara cada uno con los criterios de los tres CVE.

Responde para continuar

¿Qué activo está afectado por uno de los CVE y no tiene hallazgo porque el inventario escribe el proveedor de otra forma? Escribe el nombre del activo.

Ver pista de ayuda

Mira las dos tablas de CPE y compara el proveedor y el producto de cada activo que no tiene hallazgo.

Un falso negativo es lo contrario de un falso positivo: el fallo está y la herramienta no lo dice. Es el error más caro, porque nadie lo busca. La reacción correcta no es inventar un hallazgo sino corregir lo que impide el cruce y comprobar que el resto del inventario no tiene el mismo problema.

Responde para continuar

Encontraste el activo que el escáner no relaciona por el nombre del proveedor. ¿Qué haces?

Ver pista de ayuda

Piensa qué pasa con los demás activos que se cargaron igual.

Cuando un CVE se rechaza por duplicado, su registro suele indicar el identificador que se conserva. Para el analista, el reemplazo es el que sigue vigente: ahí estarán las versiones afectadas, las referencias y las puntuaciones. La tabla de rechazados recoge ese par.

Responde para continuar

¿Qué CVE reemplaza al CVE-2099-2365, que fue rechazado? Escribe el identificador.

Ver pista de ayuda

Consulta la tabla `rechazados` y lee la columna del reemplazo.

Un CVE rechazado puede estar citado por más de un hallazgo, en activos distintos, porque el escáner lo asoció antes del rechazo. Todos esos hallazgos tienen que revisarse, no solo el primero que aparezca.

Responde para continuar

¿Cuántos hallazgos del escáner apuntan al CVE rechazado? Escribe solo el número.

Ver pista de ayuda

Revisa la tabla de hallazgos y cuenta las filas que tienen el CVE de la tabla de rechazados.

Que un activo no tenga hallazgo no siempre es un fallo del cruce. El gestor de turnos de la tabla tampoco tiene hallazgo y el escáner no se equivocó: hay que saber leerlo para no abrir un hallazgo que sobra.

Responde para continuar

¿Por qué el activo de turnos no tiene hallazgo para el CVE de su producto?

Ver pista de ayuda

Compara la versión del activo con el rango del criterio.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad