Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Escaneos internos y externos

4 tareas · 38 min · Principiante

El estándar de pagos pide dos familias de escaneo de vulnerabilidades y las dos se repiten cada trimestre: el interno, visto desde dentro de la red, y el externo, visto desde internet. Se parecen en el nombre y se diferencian en quién los hace y en cómo se evalúan. Un escaneo que se hizo pero no cumple las condiciones no cuenta para el trimestre, aunque salga en verde. Lees el calendario de escaneos de 2026 de Tiendas Cardoncillo, una cadena ficticia, y lo contrastas con las reglas. Todo es lectura de tablas ficticias en la consola de la página; no se escanea ningún sistema.

0 de 4 · 0%

Objetivo de la sala

El estándar de pagos pide dos familias de escaneo de vulnerabilidades y las dos se repiten cada trimestre: el interno, visto desde dentro de la red, y el externo, visto desde internet. Se parecen en el nombre y se diferencian en quién los hace y en cómo se evalúan. Un escaneo que se hizo pero no cumple las condiciones no cuenta para el trimestre, aunque salga en verde. Lees el calendario de escaneos de 2026 de Tiendas Cardoncillo, una cadena ficticia, y lo contrastas con las reglas. Todo es lectura de tablas ficticias en la consola de la página; no se escanea ningún sistema.

PCI DSS v4.0.1 pide el escaneo externo al menos una vez cada tres meses y tras un cambio significativo. El trimestral lo hace un proveedor aprobado por el consejo del estándar, llamado ASV (Approved Scanning Vendor). El interno, en cambio, lo puede hacer personal interno cualificado o un tercero, y no exige un ASV.

Hay una razón: el escaneo externo produce el informe que se entrega como constancia, y esa constancia solo la respalda quien está en la lista de proveedores aprobados. Lee la tabla reglas.

Responde para continuar

El equipo de TI cualificado del comercio hace un escaneo externo trimestral con su propia herramienta y sale aprobado. ¿Sirve para el trimestre?

Ver pista de ayuda

Mira la regla E2.

La tabla escaneos registra, por escaneo, quién lo hizo y con qué credenciales. Un resultado aprobado no basta: la regla E3 dice que un escaneo que incumple quién lo hace o cómo lo hace no cuenta, aunque su resultado sea bueno.

Responde para continuar

¿Qué escaneo externo no puede contar para el trimestre porque no lo hizo quien debía? Escribe su identificador.

Ver pista de ayuda

Filtra la tabla por tipo externo y mira la columna realizado_por.

El escaneo interno trimestral se hace con credenciales (autenticado): inicia sesión en el sistema para ver parches, configuración y software instalado. Sin credenciales solo ve lo que el sistema muestra por la red y se pierde justo lo que más importa en una caja o en una base de datos.

Responde para continuar

¿Qué escaneo interno del año no se hizo con credenciales? Escribe su identificador.

Ver pista de ayuda

Filtra la tabla escaneos por tipo interno y mira la columna credenciales.

Aplica las reglas a los seis escaneos: el interno cuenta si lo hace personal cualificado y con credenciales; el externo, si lo hace un ASV. El resultado aprobado se da por supuesto en todos.

Responde para continuar

¿Cuántos de los seis escaneos de la tabla cumplen las reglas del trimestre? Escribe solo el número.

Ver pista de ayuda

Descarta el que no cumple en lo interno y el que no cumple en lo externo.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad