🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónEl inventario como base del programa
4 tareas · 40 min · Principiante
Lunes 5 de octubre. Alcaparra Logística, un operador de bodegas y de flota de reparto, te contrata como su primera analista de vulnerabilidades. Tu primera semana no empieza con un escáner: empieza preguntando cuántos equipos tiene la empresa, y la respuesta cambia según a quién le preguntes. Hay un registro manual, un sistema de móviles, un agente en los equipos, el servidor de direcciones, el listado de la nube y el último barrido de red, y ninguno coincide con otro. Aquí lees esas seis fuentes, entiendes por qué ninguna sirve sola y miras qué le falta al registro manual para que un hallazgo llegue a alguien que pueda arreglarlo.
Objetivo de la sala
Lunes 5 de octubre. Alcaparra Logística, un operador de bodegas y de flota de reparto, te contrata como su primera analista de vulnerabilidades. Tu primera semana no empieza con un escáner: empieza preguntando cuántos equipos tiene la empresa, y la respuesta cambia según a quién le preguntes. Hay un registro manual, un sistema de móviles, un agente en los equipos, el servidor de direcciones, el listado de la nube y el último barrido de red, y ninguno coincide con otro. Aquí lees esas seis fuentes, entiendes por qué ninguna sirve sola y miras qué le falta al registro manual para que un hallazgo llegue a alguien que pueda arreglarlo.Un escáner de vulnerabilidades solo evalúa lo que se le entrega, así que el programa entero depende de una lista de qué existe. Esa lista casi nunca vive en un sitio. Cada herramienta de la empresa ve una parte: el registro manual (el CMDB) conoce lo que alguien anotó; el sistema de móviles, lo que se inscribió; el agente, los equipos donde se instaló; el servidor de direcciones, lo que pidió una dirección esta semana; el listado de la nube, los recursos de las cuentas que alguien registró; y el barrido, lo que respondió mientras estaba encendido y visible.
Cada una trae además un punto ciego que es justo el de otra. El inventario real se arma cruzándolas: lo que una ve y otra no es la pista de dónde mirar. Abre la tabla fuentes y lee la columna no_ve antes de comparar las cifras.
Responde para continuar
Alcaparra tiene seis herramientas que registran equipos y ninguna coincide en el recuento con otra. ¿Cómo se construye el inventario con el que trabajará el programa?
Ver pista de ayuda
Mira la columna no_ve de cada fuente. Lo que una no ve, otra sí lo ve.
Un registro de activo que solo dice «existe» no sirve para gestionar vulnerabilidades. Los campos que lo vuelven útil son pocos. Un identificador estable, para no confundirlo con otro; el tipo, que decide cómo se evalúa; el entorno (producción, pruebas), que decide el plazo; la ubicación, que dice dónde está o a qué red pertenece; la criticidad, que dice cuánto duele si cae; la fecha de la última vez que se vio, que delata lo que ya no existe; y el dueño.
El dueño es el campo que convierte un hallazgo en un trabajo. Con él, un parche pendiente tiene un destinatario, una fecha y alguien que responde. Sin él, el hallazgo se escribe en un informe y se queda ahí, porque nadie sabe a quién llevárselo.
Responde para continuar
Al abrir un hallazgo sobre un servidor, ¿qué dato del registro de activos decide si el ticket llega a alguien que puede cerrarlo?
Ver pista de ayuda
Los tres datos son útiles, pero solo uno responde a la pregunta «¿a quién se lo llevo?».
Ahora mide el CMDB de Alcaparra. La tabla campos_cmdb dice, por cada campo, cuántos de los 412 registros lo traen completo y cuántos lo dejaron vacío. No hace falta restar nada: la columna vacios ya lo cuenta. Fíjate en que el número se refiere a los registros del CMDB, no a los equipos de la empresa: los equipos que ni siquiera están anotados no aparecen aquí.
Responde para continuar
Escribe cuántos registros del CMDB de Alcaparra tienen vacío el campo del dueño.
Formato esperado: ___
Ver pista de ayuda
Ejecuta `SELECT * FROM campos_cmdb` y lee la fila del campo `dueno` en la columna `vacios`.
La criticidad es el campo que más pesa al priorizar, y es el que más falta en el registro. Un activo sin criticidad no se puede ordenar frente a otro: obliga a adivinar. El porcentaje de registros que sí la traen te dice qué parte del inventario puede alimentar hoy una decisión de prioridad sin trabajo extra, y cuál todavía no.
Calcúlalo sobre los registros del CMDB, redondeado al entero más cercano y sin el símbolo de porcentaje.
Responde para continuar
Escribe el porcentaje de registros del CMDB que tienen asignada la criticidad, redondeado al entero.
Formato esperado: __
Ver pista de ayuda
Los datos están en `SELECT * FROM campos_cmdb`: divide los registros completos de `criticidad` entre el total de 412 y multiplica por cien.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.