Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

El ciclo, y dónde se atasca siempre

5 tareas · 25 min · Principiante

La gestión de vulnerabilidades no es «pasar un escáner»: es un proceso que no termina nunca. Descubrir, evaluar, priorizar, remediar, verificar, y vuelta a empezar, porque cada semana salen fallos nuevos y aparecen activos nuevos. En esta ruta trabajas sobre Ferranova, una fábrica con su red en la nube, y no entras a romper nada: te sientas delante de la salida de su escáner y decides qué importa. En esta sala montas el mapa del oficio y descubres dónde se encalla de verdad —que no es donde la gente cree—.

0 de 5 · 0%

Objetivo de la sala

La gestión de vulnerabilidades no es «pasar un escáner»: es un proceso que no termina nunca. Descubrir, evaluar, priorizar, remediar, verificar, y vuelta a empezar, porque cada semana salen fallos nuevos y aparecen activos nuevos. En esta ruta trabajas sobre Ferranova, una fábrica con su red en la nube, y no entras a romper nada: te sientas delante de la salida de su escáner y decides qué importa. En esta sala montas el mapa del oficio y descubres dónde se encalla de verdad —que no es donde la gente cree—.

A quien empieza le parece que el oficio es encontrar vulnerabilidades. No lo es: encontrarlas es lo fácil, el escáner lo hace solo y devuelve miles. El trabajo empieza después —decidir cuáles de esos miles merecen el esfuerzo de arreglarlas ahora, y conseguir que alguien las arregle—. Un analista que entrega el informe del escáner tal cual no ha hecho su trabajo: ha reenviado el de una herramienta.

En Ferranova el escáner corre solo cada noche y deja miles de líneas por la mañana. Tu valor no es que corra: es lo que haces con lo que deja.

Esta tarea se hace en el laboratorio

Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.

Conectando con la base…

Responde para continuar

¿Dónde está el trabajo de un analista de vulnerabilidades, una vez que el escáner ya corre solo?

Ver pista de ayuda

El escáner encuentra solo. Lo que una herramienta no hace es decidir qué importa ni perseguir el parche.

El ciclo tiene cinco fases y la palabra clave es «ciclo»: no se recorre una vez. Descubrir (inventario y escaneo), evaluar (qué es cada hallazgo de verdad), priorizar (cuáles ahora), remediar (que se parchee o se mitigue) y verificar (comprobar que quedó cerrado). Y vuelta a descubrir, porque mañana hay fallos nuevos y activos nuevos. Saltarse una fase se paga: sin verificar, das por cerrado lo que sigue abierto; sin inventario, escaneas solo lo que ya conocías.

Lo que convierte esto en un proceso y no en una tarea suelta es que no tiene final. Una foto del estado de hoy caduca esta misma semana.

Esta tarea se hace en el laboratorio

Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.

Conectando con la base…

Responde para continuar

Un equipo escanea, reporta y da por cerrado el hallazgo cuando abre el ticket. ¿Qué fase se saltó?

Ver pista de ayuda

Abrir un ticket no es cerrar un hallazgo. Falta el paso que comprueba que quedó arreglado.

Pregúntale a cualquiera y dirá que lo difícil es encontrar o priorizar. En la práctica el ciclo se atasca casi siempre en la remediación: el hallazgo está claro, la prioridad está clara, y el parche no se aplica —porque reiniciar ese servidor para la producción, porque el dueño del sistema no contesta, porque «ahora no es buen momento» durante seis meses—. El analista no tiene permiso para parchear el servidor de otro; su herramienta real es la insistencia con evidencia y el escalado cuando la insistencia no basta.

Por eso este oficio es tanto persecución como análisis. Encontrar el fallo es media hora; conseguir que el dueño lo arregle puede ser media tercera parte del año.

Esta tarea se hace en el laboratorio

Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.

Conectando con la base…

Responde para continuar

En Ferranova un hallazgo crítico lleva cuatro meses abierto: está priorizado y el dueño del servidor no aplica el parche por miedo a parar la línea. ¿En qué fase está encallado el ciclo?

Ver pista de ayuda

El fallo se encontró y se priorizó. Lo que no pasa es el arreglo.

Un malentendido caro: el analista de vulnerabilidades no arregla el servidor. No tiene acceso, y si lo tuviera sería el dueño del sistema y no el que lo audita. Su trabajo es detectar, priorizar, abrir el ticket con la evidencia y el contexto, y perseguir hasta que se cierra o hasta que alguien con autoridad acepta el riesgo por escrito. Confundir los papeles lleva a dos errores: el analista que se cree responsable del parche se frustra, y la organización que cree que el analista «ya lo arregla» no asigna a quien de verdad debe hacerlo.

La frase que resume el papel es «yo te digo qué arreglar y por qué, y consigo que se decida; tú lo arreglas o firmas que no». No es debilidad del rol: es lo que lo hace sostenible sobre miles de activos que no son suyos.

Esta tarea se hace en el laboratorio

Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.

Conectando con la base…

Responde para continuar

¿Cuál es el papel del analista frente al parche?

Ver pista de ayuda

El que audita no es el que opera el servidor. Su herramienta es la evidencia y el escalado, no el acceso de administrador.

Esto no se aprueba leyendo. Abre el gestor de Ferranova y aísla el hallazgo crítico que lleva meses sin cerrarse porque nadie aplica el parche —el único que sigue en remediación—. La nota de ese hallazgo trae un código de la sala.

Esta tarea se hace en el laboratorio

Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.

Conectando con la base…

Responde para continuar

Filtra los hallazgos por su estado y aísla el que lleva meses encallado en remediación. Su nota lleva un código de la sala. Escríbelo tal cual.

Formato esperado: VUL-____

Ver pista de ayuda

En el gestor, filtra por la columna `estado`: el hallazgo encallado está en `en remediacion`. El código está en la nota de ese resultado, no en la teoría.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Conectando con la base…

Gestor de vulnerabilidades · Ferranova
Greenbone / OpenVAS 22.4

Tablas

hallazgos

  • id
  • activo
  • cve
  • cvss
  • estado
  • dias_abierto
Ctrl + Enter
Consola de consultas v1.0 · build b677ef

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad