🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónPlugins y su salida
4 tareas · 38 min · Principiante
Cada hallazgo de un escáner de esta familia sale de un plugin: una comprobación con identificador, nombre, familia y gravedad base. Lo que de verdad defiende un hallazgo no es la gravedad, sino la salida del plugin, el texto de lo que se leyó en ese equipo. En esta sala lees plugins y salidas de un escaneo de Vidriera Taruga, una fábrica de envases de vidrio ficticia, distingues una versión leída dentro del equipo de una deducida por el anuncio de un servicio y sacas de la salida la versión que corrige el fallo. Todo es lectura de evidencia ficticia.
Objetivo de la sala
Cada hallazgo de un escáner de esta familia sale de un plugin: una comprobación con identificador, nombre, familia y gravedad base. Lo que de verdad defiende un hallazgo no es la gravedad, sino la salida del plugin, el texto de lo que se leyó en ese equipo. En esta sala lees plugins y salidas de un escaneo de Vidriera Taruga, una fábrica de envases de vidrio ficticia, distingues una versión leída dentro del equipo de una deducida por el anuncio de un servicio y sacas de la salida la versión que corrige el fallo. Todo es lectura de evidencia ficticia.Un plugin es una comprobación individual: busca una condición concreta (una versión, una opción, un servicio) y, si la encuentra, produce un resultado. Cada uno tiene un número, un nombre y una familia que los agrupa (por sistema, por tipo de servicio, por información general). Los plugins se actualizan con frecuencia, por eso un escaneo lleva siempre asociada la fecha de su conjunto.
Mira la tabla plugins. La columna tipo_de_comprobacion separa tres clases: remota (se prueba desde la red), local con credenciales (se lee dentro del equipo) e informativa (no es un fallo: describe el escaneo). La gravedad que ves es la base del plugin; no tiene en cuenta el contexto de tu equipo.
Responde para continuar
¿Qué representa un plugin en un escaneo?
Ver pista de ayuda
Piensa en la unidad más pequeña: una condición que se busca.
La salida del plugin (plugin output) es la evidencia. Para un fallo de versión suele traer tres cosas: la versión instalada, la versión que lo corrige y el lugar donde se encontró. Con ellas el dueño del equipo sabe qué cambiar sin discutir con el escáner. Abre salida y localiza el equipo del plugin 900101.
Responde para continuar
¿Qué versión corrige el hallazgo del plugin 900101? Escribe la versión tal como aparece.
Ver pista de ayuda
Filtra salida por el plugin y lee la columna version_corregida.
No toda versión se obtiene igual. Una lectura local del paquete es una prueba directa. Un banner es lo que el servicio anuncia al conectarse: puede estar desactualizado, ocultado o, en las distribuciones Linux, anunciar una versión que ya trae el arreglo por retroporte. Si un hallazgo descansa solo en un banner, se confirma antes de abrir una tarea de parcheo.
En la tabla salida la columna como_lo_supo distingue los dos casos.
Responde para continuar
¿En qué equipo el hallazgo se basa solo en el banner del servicio? Escribe su nombre.
Ver pista de ayuda
Filtra salida por la columna como_lo_supo igual a banner del servicio.
Dos de los plugins de la tabla, 19506 y 21745, son informativos. No señalan nada que corregir en el equipo: señalan cómo fue el escaneo. Se leen igual que los demás, porque sin ellos no se sabe si un resultado limpio es de fiar. Su gravedad es Info y no entra en las colas de remediación.
Responde para continuar
Aparece el plugin 21745 en un equipo. ¿Cómo se trata?
Ver pista de ayuda
Lee su nombre en la tabla plugins: habla del escaneo, no del equipo.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.