Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Inventario de paquetes que reporta el agente

4 tareas · 35 min · Principiante

Un agente de endpoint no escanea desde fuera: reúne dentro del equipo lo que hay instalado y lo manda al servidor, y la detección de vulnerabilidades se apoya en esa lista. Si el inventario es corto, viejo o incompleto, la detección lo será también. Trabajas con las salidas de los agentes de Lácteos Quebradagrande, una procesadora de lácteos ficticia. Todo es lectura de tablas ficticias en la consola de la página; no se instala ni se ejecuta nada.

0 de 4 · 0%

Objetivo de la sala

Un agente de endpoint no escanea desde fuera: reúne dentro del equipo lo que hay instalado y lo manda al servidor, y la detección de vulnerabilidades se apoya en esa lista. Si el inventario es corto, viejo o incompleto, la detección lo será también. Trabajas con las salidas de los agentes de Lácteos Quebradagrande, una procesadora de lácteos ficticia. Todo es lectura de tablas ficticias en la consola de la página; no se instala ni se ejecuta nada.

En Wazuh, el módulo de inventario del agente se llama Syscollector. Según la documentación oficial, reúne hardware, sistema operativo, software instalado, interfaces de red, puertos, procesos, extensiones de navegador, servicios, usuarios y grupos. Esa información se guarda en una base local del equipo y se sincroniza con el servidor cada cierto tiempo.

Para el analista de vulnerabilidades, dos de esos datos son los que cuentan: el sistema operativo y los paquetes o aplicaciones instalados. Con ellos el servidor puede preguntarse qué versiones tiene cada equipo y si alguna figura como afectada en sus fuentes de datos. La tabla que_reune_el_agente resume lo que el agente reúne.

Responde para continuar

¿Qué le entrega el agente al servidor para que este pueda detectar vulnerabilidades?

Ver pista de ayuda

Mira en la tabla que_reune_el_agente cuáles filas hablan de versiones instaladas.

La columna origen de la tabla paquetes_lqg_web_01 distingue lo que llegó desde el repositorio oficial de la distribución y lo que alguien instaló a mano, por ejemplo software propio de la empresa. Es una columna del ejercicio: te ayuda a ver qué parte del inventario es software de terceros conocido y qué parte es de la casa.

Responde para continuar

¿Qué paquete instalado a mano está en la versión 0.9.3? Escribe su nombre tal como aparece.

Ver pista de ayuda

Filtra la tabla por el origen instalado a mano y mira la columna version.

Un inventario tiene fecha. La tabla agentes muestra el último inventario de cuatro equipos con el corte de la lectura, 2026-10-07. Un agente que lleva más tiempo sin reportar describe el equipo como estaba, no como está: un paquete actualizado ayer puede seguir figurando con la versión vieja.

Responde para continuar

¿Qué host tiene el inventario más antiguo de los cuatro? Escribe el nombre del host.

Ver pista de ayuda

Compara la columna ultimo_inventario de las cuatro filas.

Los paquetes instalados a mano suelen no tener correspondencia en las fuentes públicas de vulnerabilidades: un software propio no figura en ninguna lista de fabricante. Un equipo cuyo inventario incluye esos paquetes puede mostrar cero hallazgos sobre ellos sin que eso demuestre que estén al día ni que sean seguros.

Responde para continuar

El agente 003 reporta dos paquetes instalados a mano y ningún hallazgo sobre ellos. ¿Qué conclusión es válida?

Ver pista de ayuda

La ausencia de hallazgos depende de que la fuente conozca el paquete.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad