Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Mitigaciones y soluciones temporales

4 tareas · 38 min · Principiante

Casi todo boletín trae, además del parche, una o dos medidas para reducir el riesgo mientras llega la ventana de instalación. Son útiles y son peligrosas: útiles porque compran tiempo, peligrosas porque «mitigado» se escribe rápido en un ticket y casi nunca se comprueba. Con el boletín NSA-2026-014 de Nordelta Sistemas y la configuración exportada de tres instalaciones de Halconera Alimentos, aprendes a leer qué hace cada medida, qué cuesta y cómo se demuestra que está puesta. Todo es lectura de datos ficticios.

0 de 4 · 0%

Objetivo de la sala

Casi todo boletín trae, además del parche, una o dos medidas para reducir el riesgo mientras llega la ventana de instalación. Son útiles y son peligrosas: útiles porque compran tiempo, peligrosas porque «mitigado» se escribe rápido en un ticket y casi nunca se comprueba. Con el boletín NSA-2026-014 de Nordelta Sistemas y la configuración exportada de tres instalaciones de Halconera Alimentos, aprendes a leer qué hace cada medida, qué cuesta y cómo se demuestra que está puesta. Todo es lectura de datos ficticios.

Una solución temporal (workaround o mitigación) reduce la posibilidad o el impacto de que el fallo se aproveche, pero el código vulnerable sigue en el producto. Quitar un acceso, desactivar una función o filtrar un origen cambia el contexto, no el fallo. Un parche, en cambio, instala una versión donde el fallo ya no existe.

Esa diferencia manda sobre cómo se registra un hallazgo: con una mitigación puesta, el riesgo baja y el hallazgo sigue abierto, con la mitigación como compensación y una fecha para instalar la corrección.

Responde para continuar

¿En qué se diferencia una mitigación de una corrección del fabricante?

Ver pista de ayuda

Piensa en qué pasa con el código vulnerable en cada caso: sigue ahí o ya no está.

Consulta la tabla mitigaciones del boletín. Cada medida declara su efecto secundario: lo que el fabricante admite que se pierde o se complica al aplicarla. Una medida con efecto sobre los usuarios finales exige hablar con el negocio antes de aplicarla; una que solo afecta a administradores se acuerda con TI.

Responde para continuar

¿Qué medida del boletín tiene un efecto secundario que afecta a los usuarios finales? Escribe su identificador.

Ver pista de ayuda

Ejecuta `SELECT * FROM mitigaciones` y lee la columna efecto_secundario de cada fila.

Para creer que una medida está aplicada hace falta un dato que lo muestre: un extracto de configuración, un estado de regla, una exportación. En config_activos hay tres instalaciones afectadas con dos ajustes cada una. La mitigación M-1 limita el acceso a la consola a la red de administración; compara el valor de acceso_consola en cada una.

Responde para continuar

¿Qué activo ya tiene aplicada la mitigación M-1? Escribe su nombre.

Ver pista de ayuda

Ejecuta `SELECT activo FROM config_activos WHERE ajuste = 'acceso_consola' AND valor = 'red_administracion'`.

El responsable de la planta pide cerrar el hallazgo del activo que tiene aplicada la mitigación M-1: «ya está mitigado». Pero el boletín dice que esa medida no elimina la causa, y la consola sigue siendo vulnerable para cualquiera que llegue a la red de administración.

Responde para continuar

¿Qué se responde al responsable de la planta?

Ver pista de ayuda

La mitigación baja el riesgo pero no lo cierra; el hallazgo necesita su compensación documentada y una fecha para el parche.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad