🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónNormalizar y deduplicar, una fila por hallazgo
4 tareas · 38 min · Principiante
Dos escáneres que miran el mismo servidor lo llaman de forma distinta: en mayúsculas, con dominio, con la dirección IP. Si no se normaliza, el mismo hallazgo cuenta dos o tres veces y la cola se infla. En esta sala limpias la exportación bruta de Cerámicas del Hornillo, una fábrica ficticia: unificas el nombre de cada activo, eliges la clave que define un duplicado y cuentas cuántos hallazgos reales quedan. Todo es lectura y cálculo sobre archivos ficticios.
Objetivo de la sala
Dos escáneres que miran el mismo servidor lo llaman de forma distinta: en mayúsculas, con dominio, con la dirección IP. Si no se normaliza, el mismo hallazgo cuenta dos o tres veces y la cola se infla. En esta sala limpias la exportación bruta de Cerámicas del Hornillo, una fábrica ficticia: unificas el nombre de cada activo, eliges la clave que define un duplicado y cuentas cuántos hallazgos reales quedan. Todo es lectura y cálculo sobre archivos ficticios.Deduplicar no es borrar filas parecidas: es decidir qué combinación de campos identifica un hallazgo y quedarse con una fila por cada combinación. La clave debe ser lo bastante fina para no fundir cosas distintas y lo bastante gruesa para unir lo que es lo mismo.
Una clave habitual es el activo, la vulnerabilidad y el puerto o servicio afectado. Lo que no entra en la clave es lo que cambia en cada escaneo: la fecha, el identificador de la fila, la herramienta que lo vio. Una misma vulnerabilidad en dos puertos de un mismo host son dos hallazgos, porque se arreglan por separado.
Responde para continuar
¿Qué clave identifica mejor un hallazgo repetido entre dos escaneos?
Ver pista de ayuda
La fecha cambia en cada escaneo, y una vulnerabilidad en dos activos son dos trabajos.
Normalizar un activo es llevarlo a una forma única: minúsculas, sin espacios en los bordes, sin el dominio. Pero a veces el escáner no entrega un nombre sino una dirección IP, y entonces hay que traducirla con una tabla del inventario. Una IP puede cambiar de dueño con el tiempo, así que la tabla debe ser de la fecha del escaneo.
Abre bruto.csv y localiza la fila cuyo host es una dirección. Búscala en ips.txt.
Responde para continuar
¿A qué host del inventario corresponde la dirección 192.0.2.21?
Ver pista de ayuda
ips.txt lista cada dirección con su host.
Cuando se aplica la regla de la clave, las filas se agrupan: cada grupo es un solo hallazgo visto varias veces. Mirar el tamaño de los grupos sirve para dos cosas: saber cuánto ruido metía cada origen y detectar si una vulnerabilidad aparece en todos los escáneres, lo que da confianza de que es real.
Aplica mentalmente la regla del leeme.txt a las diez filas de bruto.csv: minúsculas, sin espacios, sin dominio, IP traducida, y compara host, CVE y puerto.
Responde para continuar
Escribe el identificador de la vulnerabilidad que forma el grupo de duplicados con más filas.
Ver pista de ayuda
Cuenta cuántas filas, tras normalizar, comparten host, CVE y puerto.
Con la clave definida, el número de hallazgos únicos es el número de combinaciones distintas. Es la cifra que se lleva a la reunión, no la de filas brutas. Y se anota cuántas filas se descartaron y por qué, para que otra persona pueda repetir la limpieza y llegar al mismo resultado.
Ojo con dos filas que parecen duplicadas y no lo son: si el puerto es distinto, la clave es distinta.
Responde para continuar
¿Cuántos hallazgos únicos quedan en bruto.csv después de normalizar y deduplicar?
Ver pista de ayuda
Cuenta combinaciones distintas de host normalizado, CVE y puerto.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.