🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónLeer un hallazgo de Linux, campo por campo
5 tareas · 40 min · Principiante
Un hallazgo de un servidor Linux trae diez campos y casi todos importan: qué paquete, qué versión, contra qué se comparó, cómo se detectó y desde cuándo está abierto. Leerlo bien es cruzarlos con lo aprendido en el módulo: el origen del paquete, el retroporte, el núcleo, el servicio. En esta sala lees un hallazgo completo de Molinos del Tabacal con su registro de cambios y la ficha del activo, y decides cómo se clasifica y qué se escribe en el ticket. Todo es lectura de evidencia ficticia.
Objetivo de la sala
Un hallazgo de un servidor Linux trae diez campos y casi todos importan: qué paquete, qué versión, contra qué se comparó, cómo se detectó y desde cuándo está abierto. Leerlo bien es cruzarlos con lo aprendido en el módulo: el origen del paquete, el retroporte, el núcleo, el servicio. En esta sala lees un hallazgo completo de Molinos del Tabacal con su registro de cambios y la ficha del activo, y decides cómo se clasifica y qué se escribe en el ticket. Todo es lectura de evidencia ficticia.El primer paso es copiar bien lo que el escáner afirma, sin interpretarlo. El campo «Versión instalada» es lo que el gestor de paquetes del servidor dijo, con su sufijo de empaquetado completo; no se resume ni se recorta, porque el sufijo es justo lo que distingue una versión corregida por la distribución de otra que no lo está.
Abre hallazgo.txt del hallazgo MDT-L-0601.
Responde para continuar
Escribe la versión instalada de libtrama1 que informa el escáner, con su sufijo completo.
Ver pista de ayuda
Es el campo «Version instalada»; copia la cadena entera.
Dos campos del hallazgo cuentan cómo se llegó al resultado: «Comparado contra» y «Método de detección». El primero dice si la versión corregida es la del autor original o la de la distribución; el segundo, si el escáner entró al servidor o dedujo por la red. Con ambos se sabe cuánto crédito merece el resultado.
Responde para continuar
¿Qué campo del hallazgo MDT-L-0601 explica por qué el escáner pudo equivocarse con un retroporte?
Ver pista de ayuda
Busca el campo que dice qué versión corregida se usó como referencia.
La versión corregida que vale para un servidor es la de su release, y la dice el rastreador de seguridad de la distribución. Si el servidor es de Ubuntu 22.04, la fila relevante es la de esa versión, no la de 24.04, que es otra distribución con otros números. Equivocarse de fila es un error frecuente al copiar de un rastreador.
Abre rastreador-ubuntu.txt y elige la fila del release de este servidor (Ubuntu 22.04, según el registro de cambios jammy).
Responde para continuar
Escribe la versión desde la que Ubuntu 22.04 considera corregido CVE-2099-1101.
Ver pista de ayuda
Es la fila de ubuntu 22.04, no la de 24.04.
Con la versión instalada, la corregida del rastreador y el registro de cambios, el hallazgo se clasifica. Hay cuatro respuestas posibles: vulnerable confirmado, falso positivo, corregido pendiente de reinicio y riesgo aceptado. Aquí la versión instalada es mayor que la corregida de la distribución, y el registro de cambios demuestra que el retroporte existe; la ficha del activo dice que no hay servicios pendientes de reinicio.
Responde para continuar
Con la evidencia del hallazgo MDT-L-0601, ¿cómo se clasifica?
Ver pista de ayuda
Compara la versión instalada con la corregida de la distribución, y mira los servicios pendientes de la ficha.
Un cierre como falso positivo sin evidencia es un cierre que nadie puede comprobar. El texto del ticket debe permitir a otra persona repetir el razonamiento: la versión instalada, la versión corregida de la distribución con la fuente, la prueba del retroporte y la fecha. Ni una frase de seguridad («revisado, está bien») ni un volcado de todo el registro de cambios.
Responde para continuar
¿Qué texto de cierre es el que otra persona puede comprobar?
Ver pista de ayuda
El cierre debe citar versiones, fuente y prueba, de forma que se pueda repetir.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.