🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónSala 1 · El inventario y lo que el escáner alcanzó
0 tareas · 60 min · Principiante
Examen final. Mutualista Chiminango es un fondo mutual de ahorro y crédito con su portal para socios, una aplicación móvil, un core de operaciones y una red de oficinas. Es otra empresa que las del resto del camino, con sus propios equipos, personas y números: nada de lo que respondiste antes sirve aquí. Hoy es el lunes 15 de noviembre de 2027, el último ciclo de escaneo fue el domingo 7 y el comité de seguridad se reúne el jueves 2 de diciembre. Te toca llevarle el estado del programa de vulnerabilidades. Nadie te dice dónde mirar, no hay pistas y no hay opciones entre las que elegir: cada respuesta se obtiene consultando y calculando. Se empieza por lo que la empresa tiene y por lo que el escáner realmente llegó a mirar.
Objetivo de la sala
Examen final. Mutualista Chiminango es un fondo mutual de ahorro y crédito con su portal para socios, una aplicación móvil, un core de operaciones y una red de oficinas. Es otra empresa que las del resto del camino, con sus propios equipos, personas y números: nada de lo que respondiste antes sirve aquí. Hoy es el lunes 15 de noviembre de 2027, el último ciclo de escaneo fue el domingo 7 y el comité de seguridad se reúne el jueves 2 de diciembre. Te toca llevarle el estado del programa de vulnerabilidades. Nadie te dice dónde mirar, no hay pistas y no hay opciones entre las que elegir: cada respuesta se obtiene consultando y calculando. Se empieza por lo que la empresa tiene y por lo que el escáner realmente llegó a mirar.Examen final · Credencial Analista de vulnerabilidades
Se abre cuando completes lo anterior. Te falta:
- El ciclo y dónde se atasca
- Inventario y descubrimiento: no se protege lo que no se ve
- Escanear, autenticado o no
- Leer la salida del escáner
- Escáneres a fondo: configuración, credenciales y salida
- CVSS, lo que dice y lo que no
- CVSS 4.0: grupos de métricas, etiquetas y cálculo
- EPSS y el catálogo de vulnerabilidades explotadas (KEV)
- Examen intermedio: el primer mes en una empresa nueva
- Priorizar de verdad
- Priorizar por contexto y exposición real
- Falsos positivos
- Ciclo de parches y SLA
- Vulnerabilidades en aplicaciones y contenedores
- Excepciones y riesgo aceptado
- Verificación de la remediación y reescaneo
- Simulacro 1: el mes de un analista
- Simulacro 2: auditoría de remediación
- Métricas y cierre
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.