Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

El inventario como base del programa

4 tareas · 40 min · Principiante

Lunes 5 de octubre. Alcaparra Logística, un operador de bodegas y de flota de reparto, te contrata como su primera analista de vulnerabilidades. Tu primera semana no empieza con un escáner: empieza preguntando cuántos equipos tiene la empresa, y la respuesta cambia según a quién le preguntes. Hay un registro manual, un sistema de móviles, un agente en los equipos, el servidor de direcciones, el listado de la nube y el último barrido de red, y ninguno coincide con otro. Aquí lees esas seis fuentes, entiendes por qué ninguna sirve sola y miras qué le falta al registro manual para que un hallazgo llegue a alguien que pueda arreglarlo.

0 de 4 · 0%

Objetivo de la sala

Lunes 5 de octubre. Alcaparra Logística, un operador de bodegas y de flota de reparto, te contrata como su primera analista de vulnerabilidades. Tu primera semana no empieza con un escáner: empieza preguntando cuántos equipos tiene la empresa, y la respuesta cambia según a quién le preguntes. Hay un registro manual, un sistema de móviles, un agente en los equipos, el servidor de direcciones, el listado de la nube y el último barrido de red, y ninguno coincide con otro. Aquí lees esas seis fuentes, entiendes por qué ninguna sirve sola y miras qué le falta al registro manual para que un hallazgo llegue a alguien que pueda arreglarlo.

Un escáner de vulnerabilidades solo evalúa lo que se le entrega, así que el programa entero depende de una lista de qué existe. Esa lista casi nunca vive en un sitio. Cada herramienta de la empresa ve una parte: el registro manual (el CMDB) conoce lo que alguien anotó; el sistema de móviles, lo que se inscribió; el agente, los equipos donde se instaló; el servidor de direcciones, lo que pidió una dirección esta semana; el listado de la nube, los recursos de las cuentas que alguien registró; y el barrido, lo que respondió mientras estaba encendido y visible.

Cada una trae además un punto ciego que es justo el de otra. El inventario real se arma cruzándolas: lo que una ve y otra no es la pista de dónde mirar. Abre la tabla fuentes y lee la columna no_ve antes de comparar las cifras.

Responde para continuar

Alcaparra tiene seis herramientas que registran equipos y ninguna coincide en el recuento con otra. ¿Cómo se construye el inventario con el que trabajará el programa?

Ver pista de ayuda

Mira la columna no_ve de cada fuente. Lo que una no ve, otra sí lo ve.

Un registro de activo que solo dice «existe» no sirve para gestionar vulnerabilidades. Los campos que lo vuelven útil son pocos. Un identificador estable, para no confundirlo con otro; el tipo, que decide cómo se evalúa; el entorno (producción, pruebas), que decide el plazo; la ubicación, que dice dónde está o a qué red pertenece; la criticidad, que dice cuánto duele si cae; la fecha de la última vez que se vio, que delata lo que ya no existe; y el dueño.

El dueño es el campo que convierte un hallazgo en un trabajo. Con él, un parche pendiente tiene un destinatario, una fecha y alguien que responde. Sin él, el hallazgo se escribe en un informe y se queda ahí, porque nadie sabe a quién llevárselo.

Responde para continuar

Al abrir un hallazgo sobre un servidor, ¿qué dato del registro de activos decide si el ticket llega a alguien que puede cerrarlo?

Ver pista de ayuda

Los tres datos son útiles, pero solo uno responde a la pregunta «¿a quién se lo llevo?».

Ahora mide el CMDB de Alcaparra. La tabla campos_cmdb dice, por cada campo, cuántos de los 412 registros lo traen completo y cuántos lo dejaron vacío. No hace falta restar nada: la columna vacios ya lo cuenta. Fíjate en que el número se refiere a los registros del CMDB, no a los equipos de la empresa: los equipos que ni siquiera están anotados no aparecen aquí.

Responde para continuar

Escribe cuántos registros del CMDB de Alcaparra tienen vacío el campo del dueño.

Formato esperado: ___

Ver pista de ayuda

Ejecuta `SELECT * FROM campos_cmdb` y lee la fila del campo `dueno` en la columna `vacios`.

La criticidad es el campo que más pesa al priorizar, y es el que más falta en el registro. Un activo sin criticidad no se puede ordenar frente a otro: obliga a adivinar. El porcentaje de registros que sí la traen te dice qué parte del inventario puede alimentar hoy una decisión de prioridad sin trabajo extra, y cuál todavía no.

Calcúlalo sobre los registros del CMDB, redondeado al entero más cercano y sin el símbolo de porcentaje.

Responde para continuar

Escribe el porcentaje de registros del CMDB que tienen asignada la criticidad, redondeado al entero.

Formato esperado: __

Ver pista de ayuda

Los datos están en `SELECT * FROM campos_cmdb`: divide los registros completos de `criticidad` entre el total de 412 y multiplica por cien.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad