Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Leer la salida completa de una prueba

5 tareas · 45 min · Principiante

En el módulo 3 aprendiste a desconfiar de cómo se detectó un hallazgo. Aquí lees el registro entero que entrega el escáner por cada prueba: su identificador, su familia, su gravedad, la evidencia que la sostiene y la solución que propone. Cada campo responde una pregunta distinta, y los registros informativos, que parecen ruido, dicen qué pudo leer de verdad el escáner. Trabajas con seis registros de una corrida de Cordillera Textil. Todo es una salida ficticia: las pruebas, las bibliotecas y los servicios son inventados, y no se ejecuta nada.

0 de 5 · 0%

Objetivo de la sala

En el módulo 3 aprendiste a desconfiar de cómo se detectó un hallazgo. Aquí lees el registro entero que entrega el escáner por cada prueba: su identificador, su familia, su gravedad, la evidencia que la sostiene y la solución que propone. Cada campo responde una pregunta distinta, y los registros informativos, que parecen ruido, dicen qué pudo leer de verdad el escáner. Trabajas con seis registros de una corrida de Cordillera Textil. Todo es una salida ficticia: las pruebas, las bibliotecas y los servicios son inventados, y no se ejecuta nada.

Un registro de escáner (Nessus lo llama plugin, OpenVAS lo llama NVT y Qualys, QID) tiene un identificador de prueba, que dice qué se comprobó, y un texto de evidencia, que dice qué se vio en este activo concreto. El identificador explica el fallo en general; la evidencia lo ancla a tu máquina. Cuando alguien discute el hallazgo, no se defiende con la gravedad: se defiende con lo que el escáner leyó.

La solución cierra el registro: dice qué cambiar. Conviene leerla con cuidado, porque a veces trae una condición («o aplicar el parche del distribuidor») que cambia cómo se verifica el arreglo.

Responde para continuar

Un dueño de sistema discute un hallazgo. ¿Qué parte del registro se usa para responderle?

Ver pista de ayuda

Se responde con lo que el escáner vio en ese activo, no con la etiqueta general del fallo.

Abre los registros. En dos de ellos la evidencia dice que se leyó algo del sistema: un archivo, un valor de configuración. En otro, la evidencia es solo el texto que el servicio anuncia de sí mismo y el propio registro lo admite: el fallo no se comprobó. Ese es el que hay que confirmar antes de mover a nadie.

Responde para continuar

¿Qué prueba admite en su evidencia que el fallo no se comprobó? Escribe su identificador.

Ver pista de ayuda

Lee la columna evidencia de los registros con gravedad.

La solución de un registro suele traer una versión mínima que cierra el fallo. Ese dato es el que se copia al ticket del dueño del sistema, tal cual, para que no tenga que adivinar a qué versión actualizar. Lee la del hallazgo de gravedad crítica.

Responde para continuar

¿A qué versión de libreg indica la solución actualizar? Escribe solo el número de la versión.

Ver pista de ayuda

Abre el registro de gravedad crítica y lee su columna solucion.

Los registros de la familia información no son fallos, y su gravedad es «informativa». Pero son los que dicen qué pudo hacer el escáner: qué sistema operativo detectó y con cuánta confianza, o si pudo leer el listado de paquetes con la cuenta de escaneo. Si la lista de paquetes está, la lectura autenticada funcionó; si falta en un activo donde se esperaba, algo falló aunque el activo no muestre hallazgos.

Responde para continuar

¿Para qué sirve el registro informativo de paquetes instalados leídos?

Ver pista de ayuda

No es un fallo. Es una señal de qué pudo ver el escáner.

Las pruebas del escáner se actualizan, y un escáner con las pruebas viejas no conoce los fallos publicados después: no los marca, y el activo aparece sano. Los datos del propio motor dicen cuándo se actualizaron sus pruebas y cuándo corrió la corrida; la diferencia es la antigüedad de lo que sabía al escanear. Es un falso negativo que no se ve en ningún registro.

Responde para continuar

¿Cuántos días de antigüedad tenían las pruebas del escáner el día de la corrida? Escribe solo el número.

Ver pista de ayuda

Resta la fecha de actualización de las pruebas a la fecha de la corrida, ambas en la tabla motor.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad