🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónNIST CSF 2.0, funciones Identificar y Proteger
5 tareas · 38 min · Principiante
El Marco de Ciberseguridad del NIST, versión 2.0, es el idioma que usan la dirección y las auditorías para hablar de ciberseguridad. No dice cómo escanear: describe resultados, agrupados en seis funciones. Dos de ellas, Identificar y Proteger, contienen casi todo lo que hace un analista de vulnerabilidades. En esta sala lees esas funciones, nueve subcategorías y las prácticas que Cortijo Seguros, una aseguradora ficticia, declara para cumplirlas. Todo es lectura de extractos de ejemplo en la consola.
Objetivo de la sala
El Marco de Ciberseguridad del NIST, versión 2.0, es el idioma que usan la dirección y las auditorías para hablar de ciberseguridad. No dice cómo escanear: describe resultados, agrupados en seis funciones. Dos de ellas, Identificar y Proteger, contienen casi todo lo que hace un analista de vulnerabilidades. En esta sala lees esas funciones, nueve subcategorías y las prácticas que Cortijo Seguros, una aseguradora ficticia, declara para cumplirlas. Todo es lectura de extractos de ejemplo en la consola.CSF 2.0 tiene seis funciones: Gobernar, Identificar, Proteger, Detectar, Responder y Recuperar. Se dividen en categorías y estas, en subcategorías, que son frases de resultado como «las vulnerabilidades de los activos se identifican, se validan y se registran».
Consulta subcategorias, donde están las nueve de esta sala. Las que empiezan por ID pertenecen a Identificar; las que empiezan por PR, a Proteger.
Responde para continuar
¿Qué subcategoría pide que las vulnerabilidades de los activos se identifiquen, se validen y se registren? Escribe solo su identificador.
Ver pista de ayuda
Lee el resumen de cada fila de subcategorias y busca la que habla de identificar, validar y registrar.
Un marco de resultados no se cumple por tener la herramienta, sino por tener una práctica que produzca ese resultado. Consulta practicas_cortijo: cada práctica declara la subcategoría que dice cubrir.
Para la subcategoría de recepción y respuesta a divulgaciones de vulnerabilidades, busca la práctica que la declara.
Responde para continuar
¿Qué práctica de Cortijo declara cubrir ID.RA-08? Escribe solo su identificador.
Ver pista de ayuda
En practicas_cortijo lee la columna subcategoria_que_declara_cortijo y busca la fila que contiene ID.RA-08.
La función Proteger incluye la categoría PR.PS, seguridad de las plataformas. Allí vive lo que comúnmente se llama gestión de parches: mantener el software al día, reemplazarlo cuando pierde soporte y retirarlo cuando ya no hace falta, siempre en proporción al riesgo.
Lee subcategorias otra vez y localiza la que trata de mantener, reemplazar y retirar software.
Responde para continuar
¿Qué subcategoría de PR.PS pide mantener, reemplazar y retirar el software según el riesgo? Escribe solo su identificador.
Ver pista de ayuda
Busca en subcategorias las filas que empiezan por PR.PS y lee cuál menciona mantener, reemplazar y retirar software.
Un analista revisa el informe de un escáner, descarta tres falsos positivos con la evidencia a la vista y registra lo que queda confirmado. Ese trabajo no remedia nada: produce conocimiento fiable sobre los activos.
La diferencia entre las funciones es esa. Identificar produce el conocimiento de qué hay y qué riesgo corre; Proteger actúa sobre lo conocido para reducir el riesgo.
Responde para continuar
Un analista valida los hallazgos de un informe y registra lo confirmado. ¿En qué función cae ese trabajo?
Un mapa honesto también muestra lo que falta. Cruza las dos tablas, subcategorias y practicas_cortijo: de las nueve subcategorías de la sala, una no la declara ninguna de las siete prácticas. Es una brecha de gestión, no una prueba de que nada se haga: puede que se haga sin que nadie lo haya escrito.
Responde para continuar
¿Qué subcategoría de las nueve no declara ninguna práctica de Cortijo? Escribe solo su identificador.
Ver pista de ayuda
Recorre las nueve filas de subcategorias y tacha las que aparecen en la columna subcategoria_que_declara_cortijo; queda una.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.