Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Sala 1 · El inventario y lo que el escáner alcanzó

0 tareas · 60 min · Principiante

Examen final. Mutualista Chiminango es un fondo mutual de ahorro y crédito con su portal para socios, una aplicación móvil, un core de operaciones y una red de oficinas. Es otra empresa que las del resto del camino, con sus propios equipos, personas y números: nada de lo que respondiste antes sirve aquí. Hoy es el lunes 15 de noviembre de 2027, el último ciclo de escaneo fue el domingo 7 y el comité de seguridad se reúne el jueves 2 de diciembre. Te toca llevarle el estado del programa de vulnerabilidades. Nadie te dice dónde mirar, no hay pistas y no hay opciones entre las que elegir: cada respuesta se obtiene consultando y calculando. Se empieza por lo que la empresa tiene y por lo que el escáner realmente llegó a mirar.

0 de 0 · 0%

Objetivo de la sala

Examen final. Mutualista Chiminango es un fondo mutual de ahorro y crédito con su portal para socios, una aplicación móvil, un core de operaciones y una red de oficinas. Es otra empresa que las del resto del camino, con sus propios equipos, personas y números: nada de lo que respondiste antes sirve aquí. Hoy es el lunes 15 de noviembre de 2027, el último ciclo de escaneo fue el domingo 7 y el comité de seguridad se reúne el jueves 2 de diciembre. Te toca llevarle el estado del programa de vulnerabilidades. Nadie te dice dónde mirar, no hay pistas y no hay opciones entre las que elegir: cada respuesta se obtiene consultando y calculando. Se empieza por lo que la empresa tiene y por lo que el escáner realmente llegó a mirar.

Examen final · Credencial Analista de vulnerabilidades

Se abre cuando completes lo anterior. Te falta:

  • El ciclo y dónde se atasca
  • Inventario y descubrimiento: no se protege lo que no se ve
  • Escanear, autenticado o no
  • Leer la salida del escáner
  • Escáneres a fondo: configuración, credenciales y salida
  • CVSS, lo que dice y lo que no
  • CVSS 4.0: grupos de métricas, etiquetas y cálculo
  • EPSS y el catálogo de vulnerabilidades explotadas (KEV)
  • Examen intermedio: el primer mes en una empresa nueva
  • Priorizar de verdad
  • Priorizar por contexto y exposición real
  • Falsos positivos
  • Ciclo de parches y SLA
  • Vulnerabilidades en aplicaciones y contenedores
  • Excepciones y riesgo aceptado
  • Verificación de la remediación y reescaneo
  • Simulacro 1: el mes de un analista
  • Simulacro 2: auditoría de remediación
  • Métricas y cierre
Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad