Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Mitigaciones del fabricante, reducir la exposición mientras llega el parche

5 tareas · 38 min · Principiante

A veces el fabricante publica la vulnerabilidad antes que el acumulativo que la corrige, o la corrección existe pero no se puede instalar esta semana. Entonces el boletín trae una mitigación: pasos temporales que reducen la exposición sin arreglar el defecto. Lees un boletín ficticio de Nodalis, la configuración de un servidor de correo y las reglas de su cortafuegos en Laudemar Logística, ficticia, y compruebas qué está mitigado y qué no. Todo es lectura de archivos; no se cambia ninguna configuración.

0 de 5 · 0%

Objetivo de la sala

A veces el fabricante publica la vulnerabilidad antes que el acumulativo que la corrige, o la corrección existe pero no se puede instalar esta semana. Entonces el boletín trae una mitigación: pasos temporales que reducen la exposición sin arreglar el defecto. Lees un boletín ficticio de Nodalis, la configuración de un servidor de correo y las reglas de su cortafuegos en Laudemar Logística, ficticia, y compruebas qué está mitigado y qué no. Todo es lectura de archivos; no se cambia ninguna configuración.

Una mitigación reduce la posibilidad de que una vulnerabilidad se aproveche, pero no la elimina: el defecto sigue en el código. Suele ser un cambio de configuración, el cierre de un puerto o la desactivación de un módulo. Por eso es temporal y tiene fecha de revisión, y por eso tiene un costo: casi siempre apaga alguna función que alguien usa.

En un informe de vulnerabilidades, una mitigación aplicada no cierra el hallazgo. Lo cambia de estado: «mitigado, pendiente de corrección», con quién la aplicó, cuándo y hasta cuándo vale. Cerrar el hallazgo exige la corrección instalada y comprobada.

Responde para continuar

¿Qué estado corresponde a una vulnerabilidad con la mitigación del fabricante aplicada?

Ver pista de ayuda

La mitigación baja la exposición, pero el defecto sigue en el producto.

Un boletín de seguridad es un documento corto con partes fijas: producto, identificador, gravedad, corrección y, si existe, mitigación con sus pasos y sus efectos secundarios. Para comprobar una mitigación hay que sacar de ahí el nombre exacto de lo que se cambia, porque la comprobación se hace contra la configuración del servidor, no contra la memoria de quien la aplicó.

Lee aviso-NS-2026-021.txt y localiza el parámetro de configuración que el fabricante manda deshabilitar.

Responde para continuar

Escribe el nombre del parámetro que el aviso manda deshabilitar.

Ver pista de ayuda

Está en la lista de pasos de la mitigación; en la configuración hay otro parecido que no es.

La mitigación de un boletín suele tener más de un paso, y cada uno se comprueba en un lugar distinto: la configuración del servidor para el primero, el cortafuegos para el segundo. Aplicar solo uno es mitigar a medias, y se nota porque el sistema «parece protegido» en una de las dos revisiones y no en la otra.

Abre reglas-cortafuegos.csv. El aviso pide cerrar la entrada desde internet a un puerto. Una de las reglas lo sigue permitiendo.

Responde para continuar

Escribe el id de la regla que deja el puerto del aviso abierto a cualquier origen.

Ver pista de ayuda

Lee el puerto en el aviso y busca la regla cuyo origen no está restringido a una red concreta.

«Ya la apliqué» no es evidencia. La evidencia de una mitigación es una lectura posterior al cambio: la configuración muestra el parámetro en el valor nuevo y el cortafuegos ya no tiene la regla que permitía la entrada. Quien verifica no es quien la aplicó, o por lo menos deja ambas lecturas en el ticket con la fecha y la hora.

Esa lectura también sirve para detectar la mitigación que alguien deshizo sin avisar, por ejemplo al restaurar una copia de seguridad antigua.

Responde para continuar

¿Qué deja demostrada una mitigación aplicada?

Ver pista de ayuda

Evidencia es una lectura del estado real después del cambio, no una declaración.

Una mitigación sin fecha de revisión se convierte en permanente por olvido. El registro de cambios fija el plazo de revisión desde la aprobación, y el acumulativo que corrige el defecto marca el límite natural: cuando se instala, la mitigación se retira y se comprueba que lo que se apagó vuelve a funcionar.

Lee registro-cambios.txt y calcula la fecha de la primera revisión de la mitigación.

Responde para continuar

¿En qué fecha toca revisar la mitigación? Responde con el formato AAAA-MM-DD.

Ver pista de ayuda

Suma al día de la aprobación los días que fija el registro; septiembre tiene 30.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad