🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónQué pide RA-5 y cómo se evidencia
5 tareas · 40 min · Principiante
Un programa de vulnerabilidades no se sostiene solo en la herramienta: se sostiene en normas que dicen qué hay que hacer y qué hay que poder demostrar. El control RA-5 del catálogo SP 800-53 del NIST, revisión 5, es el más citado del oficio. Aquí lo lees parte por parte, separas lo que fija la norma de lo que deja a la organización y revisas la carpeta de evidencia de Cortijo Seguros, una aseguradora ficticia, como lo haría quien prepara una auditoría. Todo es lectura de fichas y exportaciones de ejemplo en la consola.
Objetivo de la sala
Un programa de vulnerabilidades no se sostiene solo en la herramienta: se sostiene en normas que dicen qué hay que hacer y qué hay que poder demostrar. El control RA-5 del catálogo SP 800-53 del NIST, revisión 5, es el más citado del oficio. Aquí lo lees parte por parte, separas lo que fija la norma de lo que deja a la organización y revisas la carpeta de evidencia de Cortijo Seguros, una aseguradora ficticia, como lo haría quien prepara una auditoría. Todo es lectura de fichas y exportaciones de ejemplo en la consola.RA-5 se llama «vigilancia y escaneo de vulnerabilidades» y tiene seis partes, de la a a la f: escanear, usar herramientas que automaticen, analizar los informes, remediar, compartir lo aprendido y mantener actualizada la base de lo que se busca.
Lo importante para quien lo aplica es que el control no dice «escanee cada semana». Trae huecos entre corchetes, llamados parámetros, que cada organización llena por su cuenta según su riesgo. Una auditoría no pregunta si el número es bonito: pregunta si existe, si está escrito y si lo que se hace coincide con lo escrito.
Responde para continuar
¿Qué deja RA-5 a la organización para que lo defina?
Abre la consola y consulta parametros_cortijo. Es lo que la política POL-VUL-03 de Cortijo fija para los parámetros del control, con la cláusula donde está. Para una auditoría, un parámetro sin cláusula que lo respalde no existe.
Lee la fila de los activos internos.
Responde para continuar
¿Cada cuánto escanea Cortijo sus activos internos según su política? Escribe solo la palabra.
Ver pista de ayuda
Consulta parametros_cortijo y lee el valor de la fila de frecuencia de escaneo de activos internos.
Cada parte de RA-5 necesita un artefacto que la respalde: un informe, una configuración, un acta, una exportación. La carpeta de evidencia de Cortijo tiene una fila por parte. Consulta evidencia_cortijo y fíjate en el estado de cada una.
No basta con hacer algo; hay que poder enseñarlo con fecha. Una parte hecha sin rastro cuenta, para el auditor, como no hecha.
Responde para continuar
¿Qué parte de RA-5 no tiene ningún artefacto en la carpeta de evidencia? Escribe solo su identificador.
Ver pista de ayuda
Busca en evidencia_cortijo la fila cuyo estado es sin evidencia y lee su columna parte.
La parte d pide remediar en los tiempos definidos. La evidencia natural no es la política sino los tickets: cuándo se abrieron, cuándo se cerraron y contra qué plazo. Consulta tickets_muestra: la columna dias_abierto es la diferencia entre apertura y cierre, y plazo_dias es el plazo de la política para esa severidad.
Un ticket cerrado fuera de plazo no es una mentira, pero es un hallazgo de auditoría si nadie dejó escrito por qué.
Responde para continuar
¿Cuántos de los seis tickets de la muestra se cerraron después de su plazo? Escribe solo el número.
Ver pista de ayuda
Compara dias_abierto con plazo_dias en cada fila y cuenta solo las que lo superan.
RA-5 trae mejoras numeradas, entre paréntesis, que añaden exigencias para organizaciones más exigentes: cobertura, acceso, tendencias, divulgación pública. Consulta mejoras_ra5 y relaciona lo que Cortijo ya hace con la mejora que lo trata. Cortijo escanea sus servidores internos con una credencial de servicio con privilegios, para ver configuraciones y parches que un escaneo desde fuera no ve.
Responde para continuar
¿Qué mejora de RA-5 trata del acceso con que se escanea? Escribe solo su identificador.
Ver pista de ayuda
Lee los títulos oficiales de mejoras_ra5 y busca el que habla de acceso con privilegios.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.