Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Lo que no es y lo que no se parchea

5 tareas · 50 min · Principiante

Tercera semana. Antes de abrir tickets te toca revisar tres hallazgos de gravedad alta cuya evidencia es de calidad distinta, y decidir qué hacer con tres solicitudes de excepción que han llegado a tu mesa. Tienes la evidencia leída de los equipos, la política de excepciones, las solicitudes y las reglas del cortafuegos de la bodega. Un hallazgo que no existe no se envía a nadie, y una excepción sin condiciones no se firma.

0 de 5 · 0%

Objetivo de la sala

Tercera semana. Antes de abrir tickets te toca revisar tres hallazgos de gravedad alta cuya evidencia es de calidad distinta, y decidir qué hacer con tres solicitudes de excepción que han llegado a tu mesa. Tienes la evidencia leída de los equipos, la política de excepciones, las solicitudes y las reglas del cortafuegos de la bodega. Un hallazgo que no existe no se envía a nadie, y una excepción sin condiciones no se firma.

Hay dos razones para no abrir un ticket de parche, y no se parecen. Un falso positivo es un hallazgo que, al comprobarlo, no existe en ese equipo. Una excepción es un hallazgo real que no se va a corregir ahora, y por eso se acepta por escrito con condiciones. Confundirlas deja riesgo real sin dueño o llena el registro de excepciones con ruido.

Responde para continuar

¿Cuál describe una excepción y no un falso positivo?

Ver pista de ayuda

En uno el fallo no está; en el otro está y se decide convivir con él, por escrito.

De los tres hallazgos de gravedad alta, uno se detectó leyendo lo que el servidor dice de sí mismo, que puede no coincidir con lo que tiene instalado. Los otros dos se detectaron leyendo la configuración y el paquete del equipo. Lo confirmas sin probar nada contra el servicio: con lo que el escáner autenticado dejó escrito.

Responde para continuar

Escribe el nombre del activo cuyo hallazgo de la revisión es un falso positivo.

Ver pista de ayuda

Compara lo que anuncia la cabecera con el paquete instalado y con su registro de cambios.

La política dice qué lleva una solicitud para poder aprobarse. Se lee solicitud por solicitud contra esa lista, sin dejarse llevar por la razón de negocio, que casi siempre es cierta pero no basta.

Responde para continuar

Escribe la referencia de la solicitud de excepción que no se puede aprobar tal como llegó.

Ver pista de ayuda

Revisa los campos que exige la política: control, dueño con nombre y fecha de revisión.

La vigencia de una excepción se cuenta desde la fecha de aprobación, con el plazo máximo que fija la política. No es la fecha de la solicitud ni la del hallazgo. Cuenta los días naturales, mes a mes.

Responde para continuar

Escribe la fecha límite de vigencia de AOV-E31, con el formato AAAA-MM-DD.

Ver pista de ayuda

Suma el plazo máximo de la política a la fecha de aprobación de la solicitud.

Un control compensatorio reduce de verdad la posibilidad de que el fallo se use, y se puede comprobar. Una promesa, un aviso o un compromiso del dueño no reducen nada. La solicitud de la impresora cita un control: hay que leerlo en las reglas del cortafuegos y no fiarse de la palabra «control».

Responde para continuar

¿Qué sostiene de verdad la excepción AOV-E31 de la impresora de etiquetas?

Ver pista de ayuda

Busca el control que se pueda ver en una regla y comprobar en un registro.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad