Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Imagen frente a ejecución

4 tareas · 38 min · Principiante

El escáner de imágenes dice qué hay dentro de un archivo; el clúster dice qué corre de verdad, cuántas réplicas y hacia dónde está expuesto. Para priorizar se leen las dos cosas juntas, y se cuenta además con las declaraciones de explotabilidad (VEX), que dicen si un hallazgo concreto afecta o no a un producto. Trabajas con el clúster de producción de Almendral Alimentos. Todo es lectura de tablas ficticias en la consola de la página; no se ejecuta nada.

0 de 4 · 0%

Objetivo de la sala

El escáner de imágenes dice qué hay dentro de un archivo; el clúster dice qué corre de verdad, cuántas réplicas y hacia dónde está expuesto. Para priorizar se leen las dos cosas juntas, y se cuenta además con las declaraciones de explotabilidad (VEX), que dicen si un hallazgo concreto afecta o no a un producto. Trabajas con el clúster de producción de Almendral Alimentos. Todo es lectura de tablas ficticias en la consola de la página; no se ejecuta nada.

La tabla en_ejecucion lista las cargas del clúster con el digest que corre. La tabla escaneos_por_digest lista los digests que tienen un escaneo guardado. Una carga cuyo digest no está en la segunda tabla corre sin que nadie haya mirado su contenido.

Responde para continuar

¿Qué carga corre un digest que no tiene ningún escaneo guardado? Escribe su nombre.

Ver pista de ayuda

Busca en escaneos_por_digest cada digest de la tabla en_ejecucion; uno no aparece.

Priorizar por exposición significa mirar primero lo que está de cara a internet y trae una crítica con corrección. El número de réplicas dice cuánta superficie es.

Responde para continuar

¿Cuántas réplicas hay en cargas expuestas a internet cuyo digest tiene críticas con corrección? Escribe solo el número.

Ver pista de ayuda

Une las dos tablas por el digest y suma las réplicas de las cargas expuestas con críticas mayores que cero.

Un documento VEX (Vulnerability Exploitability eXchange) es una declaración del proveedor o del equipo dueño sobre si un producto se ve afectado por una vulnerabilidad concreta. Trivy sabe leer documentos VEX (opción --vex) y suprimir los hallazgos que declaran not_affected. Los estados posibles están en la tabla estados_vex.

Una declaración not_affected es una afirmación, no una prueba. Por eso lleva una justificación y un responsable, y se revisa como cualquier otra excepción.

Responde para continuar

¿Qué hace una declaración VEX con estado not_affected?

Ver pista de ayuda

Lee el significado del estado en la tabla estados_vex.

Una declaración not_affected sin justificación no se puede revisar: nadie sabe por qué se dijo. La tabla declaraciones_vex trae tres declaraciones del equipo de plataforma.

Responde para continuar

¿Qué declaración dice not_affected sin dar justificación? Escribe su identificador.

Ver pista de ayuda

Busca la fila con estado not_affected y la columna justificacion vacía.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad