Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Leer un hallazgo de Linux, campo por campo

5 tareas · 40 min · Principiante

Un hallazgo de un servidor Linux trae diez campos y casi todos importan: qué paquete, qué versión, contra qué se comparó, cómo se detectó y desde cuándo está abierto. Leerlo bien es cruzarlos con lo aprendido en el módulo: el origen del paquete, el retroporte, el núcleo, el servicio. En esta sala lees un hallazgo completo de Molinos del Tabacal con su registro de cambios y la ficha del activo, y decides cómo se clasifica y qué se escribe en el ticket. Todo es lectura de evidencia ficticia.

0 de 5 · 0%

Objetivo de la sala

Un hallazgo de un servidor Linux trae diez campos y casi todos importan: qué paquete, qué versión, contra qué se comparó, cómo se detectó y desde cuándo está abierto. Leerlo bien es cruzarlos con lo aprendido en el módulo: el origen del paquete, el retroporte, el núcleo, el servicio. En esta sala lees un hallazgo completo de Molinos del Tabacal con su registro de cambios y la ficha del activo, y decides cómo se clasifica y qué se escribe en el ticket. Todo es lectura de evidencia ficticia.

El primer paso es copiar bien lo que el escáner afirma, sin interpretarlo. El campo «Versión instalada» es lo que el gestor de paquetes del servidor dijo, con su sufijo de empaquetado completo; no se resume ni se recorta, porque el sufijo es justo lo que distingue una versión corregida por la distribución de otra que no lo está.

Abre hallazgo.txt del hallazgo MDT-L-0601.

Responde para continuar

Escribe la versión instalada de libtrama1 que informa el escáner, con su sufijo completo.

Ver pista de ayuda

Es el campo «Version instalada»; copia la cadena entera.

Dos campos del hallazgo cuentan cómo se llegó al resultado: «Comparado contra» y «Método de detección». El primero dice si la versión corregida es la del autor original o la de la distribución; el segundo, si el escáner entró al servidor o dedujo por la red. Con ambos se sabe cuánto crédito merece el resultado.

Responde para continuar

¿Qué campo del hallazgo MDT-L-0601 explica por qué el escáner pudo equivocarse con un retroporte?

Ver pista de ayuda

Busca el campo que dice qué versión corregida se usó como referencia.

La versión corregida que vale para un servidor es la de su release, y la dice el rastreador de seguridad de la distribución. Si el servidor es de Ubuntu 22.04, la fila relevante es la de esa versión, no la de 24.04, que es otra distribución con otros números. Equivocarse de fila es un error frecuente al copiar de un rastreador.

Abre rastreador-ubuntu.txt y elige la fila del release de este servidor (Ubuntu 22.04, según el registro de cambios jammy).

Responde para continuar

Escribe la versión desde la que Ubuntu 22.04 considera corregido CVE-2099-1101.

Ver pista de ayuda

Es la fila de ubuntu 22.04, no la de 24.04.

Con la versión instalada, la corregida del rastreador y el registro de cambios, el hallazgo se clasifica. Hay cuatro respuestas posibles: vulnerable confirmado, falso positivo, corregido pendiente de reinicio y riesgo aceptado. Aquí la versión instalada es mayor que la corregida de la distribución, y el registro de cambios demuestra que el retroporte existe; la ficha del activo dice que no hay servicios pendientes de reinicio.

Responde para continuar

Con la evidencia del hallazgo MDT-L-0601, ¿cómo se clasifica?

Ver pista de ayuda

Compara la versión instalada con la corregida de la distribución, y mira los servicios pendientes de la ficha.

Un cierre como falso positivo sin evidencia es un cierre que nadie puede comprobar. El texto del ticket debe permitir a otra persona repetir el razonamiento: la versión instalada, la versión corregida de la distribución con la fuente, la prueba del retroporte y la fecha. Ni una frase de seguridad («revisado, está bien») ni un volcado de todo el registro de cambios.

Responde para continuar

¿Qué texto de cierre es el que otra persona puede comprobar?

Ver pista de ayuda

El cierre debe citar versiones, fuente y prueba, de forma que se pueda repetir.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad