Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

No se escanea lo que no se sabe que existe

4 tareas · 25 min · Principiante

Un escaneo, por bueno que sea, tiene un techo: solo mira los activos que alguien le dijo que existen. Lo que no está en el inventario no se escanea, y lo que no se escanea no tiene estado —ni bueno ni malo, simplemente no se sabe—. Por eso el descubrimiento de activos es el paso cero del ciclo, antes incluso de escanear: una API que alguien levantó en la nube la semana pasada y no registró es invisible para ti y perfectamente visible para quien barre internet. En esta sala cruzas el inventario de Ferranova con lo que de verdad hay en su red y encuentras lo que falta.

0 de 4 · 0%

Objetivo de la sala

Un escaneo, por bueno que sea, tiene un techo: solo mira los activos que alguien le dijo que existen. Lo que no está en el inventario no se escanea, y lo que no se escanea no tiene estado —ni bueno ni malo, simplemente no se sabe—. Por eso el descubrimiento de activos es el paso cero del ciclo, antes incluso de escanear: una API que alguien levantó en la nube la semana pasada y no registró es invisible para ti y perfectamente visible para quien barre internet. En esta sala cruzas el inventario de Ferranova con lo que de verdad hay en su red y encuentras lo que falta.

El escáner apunta a una lista de activos. Si esa lista está incompleta, el informe también lo está, y lo peor es que no lo parece: un panel con todo en verde sobre un inventario al que le faltan activos es una foto tranquilizadora de media red. El estado de un activo que nadie escaneó no es «cero hallazgos»: es «desconocido». Confundir las dos cosas —ausencia de datos con ausencia de problemas— es uno de los errores más caros del oficio, porque deja zonas enteras fuera del radar sin que salte ninguna alarma.

La pregunta que acompaña a todo informe es «¿contra qué inventario se escaneó, y qué falta en ese inventario?». Un escaneo perfecto de una lista incompleta sigue siendo una visión incompleta.

Esta tarea se hace en el laboratorio

Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.

Conectando con la base…

Responde para continuar

El inventario de Ferranova no incluye un par de activos que sí existen en su red. ¿Qué estado tienen esos activos en el informe del escáner?

Ver pista de ayuda

El escáner solo mira lo que la lista le da. Lo que falta en la lista no sale ni bien ni mal: no sale.

Los activos sombra son los que existen en la red pero no en el inventario oficial: una máquina de pruebas que alguien dejó encendida, un servicio que un equipo levantó sin avisar, una API nueva en la nube. No se registran por mala fe, sino por prisa —se crean para resolver algo hoy y nadie vuelve a anotarlos—. El problema es que heredan todos los riesgos de un activo normal sin ninguna de sus vigilancias: no se escanean, no se parchean, no los mira nadie. El descubrimiento pasivo —observar qué responde en la red sin asumir que el inventario está completo— es como aparecen.

Un activo sombra expuesto a internet es el regalo perfecto para un atacante: tiene fallos como cualquiera y, a diferencia de los demás, nadie los está mirando ni corrigiendo.

Esta tarea se hace en el laboratorio

Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.

Conectando con la base…

Responde para continuar

¿Qué es un activo sombra y por qué es peligroso?

Ver pista de ayuda

Lo que no está en la lista no se escanea ni se parchea. El peligro no es el activo, es que nadie lo mira.

Es tentador saltar directo a priorizar los hallazgos que ya tienes, pero una priorización sobre un inventario incompleto prioriza la mitad del problema. Si una API de pagos expuesta a internet no está en la lista, no compite por tu atención aunque sea lo más urgente de toda la red —y no porque hayas decidido que no importa, sino porque ni la viste—. Cerrar el inventario, acercarlo a lo que de verdad hay ahí fuera, es lo que hace que la priorización decida sobre el problema entero y no sobre el trozo conocido.

El orden del ciclo no es decorativo: descubrir primero, porque todo lo que viene después —evaluar, priorizar, remediar— opera solo sobre lo que se descubrió.

Esta tarea se hace en el laboratorio

Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.

Conectando con la base…

Responde para continuar

¿Por qué el descubrimiento de activos va antes que la priorización en el ciclo?

Ver pista de ayuda

Todo lo que viene después opera sobre lo descubierto. Lo que falta en la lista no entra en la cola.

El activo que nadie registró es el que nadie parchea. Abre el inventario de Ferranova y aísla la API de pagos levantada en la nube que está expuesta a internet y fuera del CMDB. La nota de ese resultado trae un código de la sala.

Esta tarea se hace en el laboratorio

Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.

Conectando con la base…

Responde para continuar

Aísla el activo de la nube que asoma a internet y no figura en el inventario oficial. La nota de ese resultado lleva un código de la sala. Escríbelo tal cual.

Formato esperado: VUL-____

Ver pista de ayuda

Filtra la tabla `inventario` por los activos con `en_cmdb` en `no`, o directamente por el activo `api-pagos-nueva`. El código está en la nota de ese resultado, no en la teoría.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Conectando con la base…

Inventario de activos · Ferranova
Greenbone / OpenVAS 22.4

Tablas

inventario

  • activo
  • en_cmdb
  • escaneado
  • expuesto
  • descubierto_por
Ctrl + Enter
Consola de consultas v1.0 · build b677ef

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad