🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónEl ciclo, y dónde se atasca siempre
5 tareas · 25 min · Principiante
La gestión de vulnerabilidades no es «pasar un escáner»: es un proceso que no termina nunca. Descubrir, evaluar, priorizar, remediar, verificar, y vuelta a empezar, porque cada semana salen fallos nuevos y aparecen activos nuevos. En esta ruta trabajas sobre Ferranova, una fábrica con su red en la nube, y no entras a romper nada: te sientas delante de la salida de su escáner y decides qué importa. En esta sala montas el mapa del oficio y descubres dónde se encalla de verdad —que no es donde la gente cree—.
Objetivo de la sala
La gestión de vulnerabilidades no es «pasar un escáner»: es un proceso que no termina nunca. Descubrir, evaluar, priorizar, remediar, verificar, y vuelta a empezar, porque cada semana salen fallos nuevos y aparecen activos nuevos. En esta ruta trabajas sobre Ferranova, una fábrica con su red en la nube, y no entras a romper nada: te sientas delante de la salida de su escáner y decides qué importa. En esta sala montas el mapa del oficio y descubres dónde se encalla de verdad —que no es donde la gente cree—.A quien empieza le parece que el oficio es encontrar vulnerabilidades. No lo es: encontrarlas es lo fácil, el escáner lo hace solo y devuelve miles. El trabajo empieza después —decidir cuáles de esos miles merecen el esfuerzo de arreglarlas ahora, y conseguir que alguien las arregle—. Un analista que entrega el informe del escáner tal cual no ha hecho su trabajo: ha reenviado el de una herramienta.
En Ferranova el escáner corre solo cada noche y deja miles de líneas por la mañana. Tu valor no es que corra: es lo que haces con lo que deja.
Esta tarea se hace en el laboratorio
Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
¿Dónde está el trabajo de un analista de vulnerabilidades, una vez que el escáner ya corre solo?
Ver pista de ayuda
El escáner encuentra solo. Lo que una herramienta no hace es decidir qué importa ni perseguir el parche.
El ciclo tiene cinco fases y la palabra clave es «ciclo»: no se recorre una vez. Descubrir (inventario y escaneo), evaluar (qué es cada hallazgo de verdad), priorizar (cuáles ahora), remediar (que se parchee o se mitigue) y verificar (comprobar que quedó cerrado). Y vuelta a descubrir, porque mañana hay fallos nuevos y activos nuevos. Saltarse una fase se paga: sin verificar, das por cerrado lo que sigue abierto; sin inventario, escaneas solo lo que ya conocías.
Lo que convierte esto en un proceso y no en una tarea suelta es que no tiene final. Una foto del estado de hoy caduca esta misma semana.
Esta tarea se hace en el laboratorio
Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
Un equipo escanea, reporta y da por cerrado el hallazgo cuando abre el ticket. ¿Qué fase se saltó?
Ver pista de ayuda
Abrir un ticket no es cerrar un hallazgo. Falta el paso que comprueba que quedó arreglado.
Pregúntale a cualquiera y dirá que lo difícil es encontrar o priorizar. En la práctica el ciclo se atasca casi siempre en la remediación: el hallazgo está claro, la prioridad está clara, y el parche no se aplica —porque reiniciar ese servidor para la producción, porque el dueño del sistema no contesta, porque «ahora no es buen momento» durante seis meses—. El analista no tiene permiso para parchear el servidor de otro; su herramienta real es la insistencia con evidencia y el escalado cuando la insistencia no basta.
Por eso este oficio es tanto persecución como análisis. Encontrar el fallo es media hora; conseguir que el dueño lo arregle puede ser media tercera parte del año.
Esta tarea se hace en el laboratorio
Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
En Ferranova un hallazgo crítico lleva cuatro meses abierto: está priorizado y el dueño del servidor no aplica el parche por miedo a parar la línea. ¿En qué fase está encallado el ciclo?
Ver pista de ayuda
El fallo se encontró y se priorizó. Lo que no pasa es el arreglo.
Un malentendido caro: el analista de vulnerabilidades no arregla el servidor. No tiene acceso, y si lo tuviera sería el dueño del sistema y no el que lo audita. Su trabajo es detectar, priorizar, abrir el ticket con la evidencia y el contexto, y perseguir hasta que se cierra o hasta que alguien con autoridad acepta el riesgo por escrito. Confundir los papeles lleva a dos errores: el analista que se cree responsable del parche se frustra, y la organización que cree que el analista «ya lo arregla» no asigna a quien de verdad debe hacerlo.
La frase que resume el papel es «yo te digo qué arreglar y por qué, y consigo que se decida; tú lo arreglas o firmas que no». No es debilidad del rol: es lo que lo hace sostenible sobre miles de activos que no son suyos.
Esta tarea se hace en el laboratorio
Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
¿Cuál es el papel del analista frente al parche?
Ver pista de ayuda
El que audita no es el que opera el servidor. Su herramienta es la evidencia y el escalado, no el acceso de administrador.
Esto no se aprueba leyendo. Abre el gestor de Ferranova y aísla el hallazgo crítico que lleva meses sin cerrarse porque nadie aplica el parche —el único que sigue en remediación—. La nota de ese hallazgo trae un código de la sala.
Esta tarea se hace en el laboratorio
Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
Filtra los hallazgos por su estado y aísla el que lleva meses encallado en remediación. Su nota lleva un código de la sala. Escríbelo tal cual.
Formato esperado: VUL-____
Ver pista de ayuda
En el gestor, filtra por la columna `estado`: el hallazgo encallado está en `en remediacion`. El código está en la nota de ese resultado, no en la teoría.
Conectando con la base…
Tablas
hallazgos
- id
- activo
- cve
- cvss
- estado
- dias_abierto
El resultado aparece aquí.
fila(s)
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.