🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónImagen frente a ejecución
4 tareas · 38 min · Principiante
El escáner de imágenes dice qué hay dentro de un archivo; el clúster dice qué corre de verdad, cuántas réplicas y hacia dónde está expuesto. Para priorizar se leen las dos cosas juntas, y se cuenta además con las declaraciones de explotabilidad (VEX), que dicen si un hallazgo concreto afecta o no a un producto. Trabajas con el clúster de producción de Almendral Alimentos. Todo es lectura de tablas ficticias en la consola de la página; no se ejecuta nada.
Objetivo de la sala
El escáner de imágenes dice qué hay dentro de un archivo; el clúster dice qué corre de verdad, cuántas réplicas y hacia dónde está expuesto. Para priorizar se leen las dos cosas juntas, y se cuenta además con las declaraciones de explotabilidad (VEX), que dicen si un hallazgo concreto afecta o no a un producto. Trabajas con el clúster de producción de Almendral Alimentos. Todo es lectura de tablas ficticias en la consola de la página; no se ejecuta nada.La tabla en_ejecucion lista las cargas del clúster con el digest que corre. La tabla escaneos_por_digest lista los digests que tienen un escaneo guardado. Una carga cuyo digest no está en la segunda tabla corre sin que nadie haya mirado su contenido.
Responde para continuar
¿Qué carga corre un digest que no tiene ningún escaneo guardado? Escribe su nombre.
Ver pista de ayuda
Busca en escaneos_por_digest cada digest de la tabla en_ejecucion; uno no aparece.
Priorizar por exposición significa mirar primero lo que está de cara a internet y trae una crítica con corrección. El número de réplicas dice cuánta superficie es.
Responde para continuar
¿Cuántas réplicas hay en cargas expuestas a internet cuyo digest tiene críticas con corrección? Escribe solo el número.
Ver pista de ayuda
Une las dos tablas por el digest y suma las réplicas de las cargas expuestas con críticas mayores que cero.
Un documento VEX (Vulnerability Exploitability eXchange) es una declaración del proveedor o del equipo dueño sobre si un producto se ve afectado por una vulnerabilidad concreta. Trivy sabe leer documentos VEX (opción --vex) y suprimir los hallazgos que declaran not_affected. Los estados posibles están en la tabla estados_vex.
Una declaración not_affected es una afirmación, no una prueba. Por eso lleva una justificación y un responsable, y se revisa como cualquier otra excepción.
Responde para continuar
¿Qué hace una declaración VEX con estado not_affected?
Ver pista de ayuda
Lee el significado del estado en la tabla estados_vex.
Una declaración not_affected sin justificación no se puede revisar: nadie sabe por qué se dijo. La tabla declaraciones_vex trae tres declaraciones del equipo de plataforma.
Responde para continuar
¿Qué declaración dice not_affected sin dar justificación? Escribe su identificador.
Ver pista de ayuda
Busca la fila con estado not_affected y la columna justificacion vacía.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.