🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónLas cinco etapas de CTEM
4 tareas · 38 min · Principiante
Hasta aquí el trabajo ha sido gestionar vulnerabilidades: escanear, priorizar hallazgos y perseguir parches. La gestión continua de la exposición a amenazas (CTEM, por sus siglas en inglés) amplía la pregunta: ya no es solo qué fallos tiene el software, sino de cuántas formas distintas puede aprovecharse algo que importa al negocio. Es un ciclo de cinco etapas que se repite. En esta sala lees el registro del primer ciclo de Seguros Roca Viva, una aseguradora ficticia, y compruebas en qué etapa cae cada actividad. Todo es lectura de tablas ficticias en la consola de la página; no se ejecuta nada contra ningún sistema.
Objetivo de la sala
Hasta aquí el trabajo ha sido gestionar vulnerabilidades: escanear, priorizar hallazgos y perseguir parches. La gestión continua de la exposición a amenazas (CTEM, por sus siglas en inglés) amplía la pregunta: ya no es solo qué fallos tiene el software, sino de cuántas formas distintas puede aprovecharse algo que importa al negocio. Es un ciclo de cinco etapas que se repite. En esta sala lees el registro del primer ciclo de Seguros Roca Viva, una aseguradora ficticia, y compruebas en qué etapa cae cada actividad. Todo es lectura de tablas ficticias en la consola de la página; no se ejecuta nada contra ningún sistema.La gestión de vulnerabilidades trabaja sobre una lista de activos y su unidad de trabajo es el hallazgo del escáner, casi siempre un CVE. La gestión de exposición cambia el punto de partida: parte de los servicios del negocio que se quieren proteger y llama exposición a cualquier forma en que un activo de ese alcance puede ser aprovechado, tenga o no CVE: una configuración débil, una credencial publicada, un permiso de más.
Cambia también lo que cuenta como éxito. Cerrar mil hallazgos no prueba nada si el servicio que importaba seguía expuesto por otra vía; lo que se mide es el riesgo de negocio que baja y que se comprueba que bajó. Abre la consulta comparacion y lee las tres diferencias.
Responde para continuar
¿Qué diferencia a la gestión de exposición de la gestión de vulnerabilidades?
Ver pista de ayuda
Piensa en la unidad de trabajo y en el punto de partida que muestra la tabla comparacion.
El ciclo tiene cinco etapas. Alcance decide qué se protege y cómo se medirá el éxito. Descubrimiento da visibilidad continua de activos y exposiciones dentro de ese alcance. Priorización decide qué se atiende primero según el riesgo para el negocio y no solo según la gravedad técnica. Validación comprueba que lo priorizado es de verdad aprovechable y que los controles funcionan. Movilización convierte lo validado en corrección ejecutada y en riesgo reducido. Después el ciclo vuelve a empezar: lo que se corrigió cambia el panorama.
Consulta etapas para ver la pregunta que contesta cada una y luego filtra actividades por la etapa registrada.
Responde para continuar
Entre las actividades del primer ciclo, ¿cuál está registrada como de Descubrimiento? Escribe su identificador.
Ver pista de ayuda
Filtra la tabla actividades por etapa_registrada igual a Descubrimiento.
La oficina del programa registra cada actividad con la etapa a la que sirve. Una etapa pesada o vacía dice algo del ciclo: si casi todo es descubrimiento y nada es movilización, el programa mira mucho y arregla poco.
Responde para continuar
¿Cuántas actividades están registradas en la etapa de Alcance? Escribe solo el número.
Ver pista de ayuda
Filtra actividades por etapa_registrada igual a Alcance y cuenta las filas.
Una de las siete actividades está registrada en una etapa que no le corresponde. Fíjate en lo que hace: entregar tareas con dueño y fecha a los equipos no es ordenar exposiciones por riesgo, es ponerlas en marcha. Un registro mal clasificado hace que los informes del programa cuenten la priorización como más avanzada de lo que está y la movilización como más atrasada.
Responde para continuar
¿Qué actividad está registrada en una etapa que no es la suya? Escribe su identificador.
Ver pista de ayuda
Lee qué hace cada actividad y compáralo con la pregunta que contesta la etapa registrada.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.