🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónLeer un hallazgo de Windows: método, evidencia y conclusión
4 tareas · 40 min · Principiante
Con lo visto en el módulo ya sabes qué hay detrás de un KB, un servicio, una GPO, un valor del registro o un controlador. Ahora se junta todo en el gesto que repites cada día: tomar un hallazgo y decidir cuánto se le puede creer. En esta sala lees dos hallazgos del escáner sobre servidores de Molinos del Chicamocha, una molinera ficticia: uno sostenido por una lectura del propio equipo y otro por una huella de red. Aprendes a mirar el método de detección antes que la gravedad, a contrastar con el inventario y a redactar una conclusión que separe lo observado de lo deducido. Todo es lectura de tablas ficticias en la consola de la página; no se ejecuta nada contra ningún sistema.
Objetivo de la sala
Con lo visto en el módulo ya sabes qué hay detrás de un KB, un servicio, una GPO, un valor del registro o un controlador. Ahora se junta todo en el gesto que repites cada día: tomar un hallazgo y decidir cuánto se le puede creer. En esta sala lees dos hallazgos del escáner sobre servidores de Molinos del Chicamocha, una molinera ficticia: uno sostenido por una lectura del propio equipo y otro por una huella de red. Aprendes a mirar el método de detección antes que la gravedad, a contrastar con el inventario y a redactar una conclusión que separe lo observado de lo deducido. Todo es lectura de tablas ficticias en la consola de la página; no se ejecuta nada contra ningún sistema.La gravedad es lo primero que se mira de un hallazgo y lo último que debería decidir. Antes está el método de detección: cómo consiguió el escáner su evidencia. Con credenciales, el escáner entra al equipo y lee algo concreto: la versión de un archivo, un valor del registro, la lista de actualizaciones. Sin credenciales, solo ve lo que el equipo responde por la red, y de esas respuestas deduce el sistema operativo y las versiones, con un margen de error.
Un hallazgo sostenido por una lectura del equipo se puede verificar con ese mismo dato. Uno sostenido por una huella de red es una pista que hay que contrastar. Abre campos_de_un_hallazgo y luego hallazgos para ver el campo que lo dice.
Responde para continuar
¿Qué distingue una detección autenticada de una huella de red?
Ver pista de ayuda
Mira el campo metodo_de_deteccion de los dos hallazgos de la tabla.
El campo evidencia guarda el dato concreto que sostiene el hallazgo, tal como lo vio el escáner. Es lo que el dueño del equipo necesita para reproducir la lectura y lo que el analista copia al ticket sin resumir. Una evidencia buena nombra el objeto, la versión leída y el umbral que se compara: en un hallazgo de versión de archivo, el archivo, la versión que tiene y la mínima que debería tener.
Un hallazgo con la evidencia resumida a «versión antigua» no se puede comprobar ni cerrar. Lee la evidencia del hallazgo con detección autenticada y apunta la versión que se leyó, no la mínima exigida.
Responde para continuar
En el hallazgo W-410, ¿qué versión del archivo leyó el escáner en el equipo? Escribe la versión.
Ver pista de ayuda
La evidencia da dos versiones: una es la leída y la otra es la mínima requerida; pide la primera.
Un hallazgo es una afirmación sobre un equipo; el inventario es otra fuente que dice cosas del mismo equipo. Cuando las dos coinciden, el hallazgo gana credibilidad. Cuando se contradicen, no se elige la que suena más grave: se mira cuál de las dos tiene mejor evidencia. Una lectura del propio equipo vale más que una coincidencia aproximada de huella; la regla L1 de la tabla reglas lo escribe así.
En inventario verás qué sistema operativo y qué build tiene cada servidor registrados. Compáralos con el título y el método de cada hallazgo antes de decidir cuál se sostiene solo en una deducción de red.
Responde para continuar
¿Qué hallazgo se apoya solo en una huella de red y contradice lo que dice el inventario? Escribe su identificador.
Ver pista de ayuda
El título afirma un sistema operativo y el inventario dice otro para ese mismo servidor.
La conclusión de un hallazgo se escribe en dos tiempos: lo que se observó, con su dato, y lo que se deduce, con su grado de certeza. Frases como «el servidor es vulnerable» sin evidencia suman riesgo al informe sin sostener nada, y quien recibe el ticket pierde confianza en el equipo de seguridad cuando una de ellas falla. Lo que se observó se afirma; lo que se infiere se marca como probable, y lo que falta confirmar se dice.
Para el hallazgo con detección autenticada, la redacción correcta cita lo leído, lo compara con el umbral y deja claro lo que aún no está confirmado, que es la causa. Elige la frase que lo hace sin exagerar.
Responde para continuar
¿Qué frase es la mejor conclusión en el informe para W-410?
Ver pista de ayuda
Una buena conclusión cita lo observado y marca como probable lo que solo se deduce.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.