🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónSala 2 · Dos versiones del mismo número
0 tareas · 65 min · Principiante
Segunda parte del examen final, en Mutualista Chiminango. El gestor de vulnerabilidades imprimió para ocho hallazgos del ciclo del 7 de noviembre el vector y el puntaje de CVSS 3.1 y el vector y el puntaje de CVSS 4.0, y el equipo pasó los mismos ocho por su calculadora de CVSS 4.0 para añadir la madurez del exploit y los requisitos de cada activo. Antes de que esos números entren al informe del comité hay que comprobarlos y entender qué dice cada uno. Nadie te dice dónde mirar ni qué hallazgo tiene el problema: cada respuesta sale de los vectores y de las cifras de la calculadora.
Objetivo de la sala
Segunda parte del examen final, en Mutualista Chiminango. El gestor de vulnerabilidades imprimió para ocho hallazgos del ciclo del 7 de noviembre el vector y el puntaje de CVSS 3.1 y el vector y el puntaje de CVSS 4.0, y el equipo pasó los mismos ocho por su calculadora de CVSS 4.0 para añadir la madurez del exploit y los requisitos de cada activo. Antes de que esos números entren al informe del comité hay que comprobarlos y entender qué dice cada uno. Nadie te dice dónde mirar ni qué hallazgo tiene el problema: cada respuesta sale de los vectores y de las cifras de la calculadora.Examen final · Credencial Analista de vulnerabilidades
Se abre cuando completes lo anterior. Te falta:
- El ciclo y dónde se atasca
- Inventario y descubrimiento: no se protege lo que no se ve
- Escanear, autenticado o no
- Leer la salida del escáner
- Escáneres a fondo: configuración, credenciales y salida
- CVSS, lo que dice y lo que no
- CVSS 4.0: grupos de métricas, etiquetas y cálculo
- EPSS y el catálogo de vulnerabilidades explotadas (KEV)
- Examen intermedio: el primer mes en una empresa nueva
- Priorizar de verdad
- Priorizar por contexto y exposición real
- Falsos positivos
- Ciclo de parches y SLA
- Vulnerabilidades en aplicaciones y contenedores
- Excepciones y riesgo aceptado
- Verificación de la remediación y reescaneo
- Simulacro 1: el mes de un analista
- Simulacro 2: auditoría de remediación
- Métricas y cierre
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.