Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Migrar frente a parchear, decidir con criterios escritos

5 tareas · 38 min · Principiante

Cuando un servidor está sin soporte, parchear deja de ser una opción y la discusión pasa a ser entre mantenerlo aislado, rehacerlo en la misma casa o llevarlo a un servicio gestionado. Esa decisión no se gana con opiniones: se escribe una lista de criterios con pesos, se puntúa cada opción y se deja el cálculo a la vista. Trabajas con la decisión sobre el servidor de correo central de Laudemar Logística, ficticia. Todo es lectura de tablas; no se migra ni se instala nada.

0 de 5 · 0%

Objetivo de la sala

Cuando un servidor está sin soporte, parchear deja de ser una opción y la discusión pasa a ser entre mantenerlo aislado, rehacerlo en la misma casa o llevarlo a un servicio gestionado. Esa decisión no se gana con opiniones: se escribe una lista de criterios con pesos, se puntúa cada opción y se deja el cálculo a la vista. Trabajas con la decisión sobre el servidor de correo central de Laudemar Logística, ficticia. Todo es lectura de tablas; no se migra ni se instala nada.

Parchear es siempre la primera respuesta ante una vulnerabilidad, hasta que no hay parche. Un producto sin soporte no recibe correcciones nuevas, así que cualquier hallazgo descubierto después de esa fecha queda abierto sin una salida oficial. La segunda condición para descartar el parche es práctica: el parche existe pero exige una actualización de plataforma que ya no se puede aplicar sobre ese sistema.

En ambos casos la decisión se desplaza hacia otras tres: aislar el servidor y mitigar, reemplazarlo por uno nuevo o llevar el servicio a un proveedor que lo mantenga.

Responde para continuar

¿En qué situación se descarta parchear como respuesta principal?

Ver pista de ayuda

El criterio es la existencia de corrección oficial, no la edad ni el número de hallazgos.

Una matriz de decisión pone en filas las opciones y en columnas los criterios. Cada criterio tiene un peso que suma cien entre todos, y cada opción recibe un puntaje de uno a cinco por criterio, donde cinco es lo mejor. El total de una opción es la suma de peso por puntaje en cada criterio. Lo valioso no es el número: es que los pesos quedan escritos antes de puntuar, y cualquiera puede repetir la cuenta.

Lee leeme.txt, criterios.csv y puntajes.csv. Calcula el total de la tercera opción, el servidor nuevo en el centro de datos.

Responde para continuar

¿Cuántos puntos suma la opción O-3 en total?

Ver pista de ayuda

Multiplica cada puntaje de la fila por el peso del criterio de su columna y suma los cinco resultados.

Las matrices tienen un defecto conocido: un total alto puede esconder una debilidad que no debería tolerarse. Por eso se añade una regla de veto escrita antes de puntuar: una opción que tiene la nota más baja en el criterio de seguridad queda descartada, sin importar lo que sume en los demás. Es la manera de evitar que lo barato y rápido gane a lo que deja el problema donde estaba.

Aplica la regla del archivo leeme.txt sobre los totales de las tres opciones.

Responde para continuar

Escribe el id de la opción que gana después de aplicar el veto.

Ver pista de ayuda

Calcula los tres totales, tacha la opción vetada y elige el mayor de las que quedan.

Antes de mover un servicio hay que saber quién lo usa y de qué manera. Algunas aplicaciones hablan con el correo central con mecanismos nuevos, y moverlas es cambiar una dirección; otras dependen de un método que el servicio nuevo no acepta, y moverlas exige tocar la aplicación. Esa diferencia fija el orden de la migración y a veces el plazo.

Abre dependencias.csv y busca la aplicación que no soporta el método de autenticación moderna del servicio nuevo.

Responde para continuar

Escribe el id de la aplicación que bloquea el cambio tal como está.

Ver pista de ayuda

La última columna dice si la aplicación soporta el mecanismo moderno; busca la que no.

Migrar no termina la gestión de vulnerabilidades: la mueve. Un servicio en la nube tiene su propia configuración, sus propios accesos y su propio modelo de responsabilidad compartida, y el analista pasa de leer versiones de servidor a leer postura de configuración. El inventario cambia de «servidor» a «servicio» y el servidor viejo, aunque ya no se use, sigue existiendo hasta que alguien lo apaga y lo registra.

Responde para continuar

¿Qué cambia para el analista una vez que el correo se migró a un servicio gestionado?

Ver pista de ayuda

La responsabilidad se reparte con el proveedor; el servidor viejo sigue en el inventario hasta que se retire.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad