🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónRecomendaciones de seguridad
5 tareas · 40 min · Principiante
Defender para vulnerabilidades no entrega una lista de CVE sin más: agrupa las debilidades en recomendaciones, las ordena por impacto y deja pedir la remediación a TI o registrar una excepción. Leer bien esa pantalla es la mitad del trabajo del analista. En esta sala lees las recomendaciones, las solicitudes y las excepciones de Curtiembres Aldebarán, una empresa ficticia, y decides cuál va primero y qué excepciones están a medias. Todo es lectura de tablas ficticias en la consola de la página; no se ejecuta nada contra ningún sistema.
Objetivo de la sala
Defender para vulnerabilidades no entrega una lista de CVE sin más: agrupa las debilidades en recomendaciones, las ordena por impacto y deja pedir la remediación a TI o registrar una excepción. Leer bien esa pantalla es la mitad del trabajo del analista. En esta sala lees las recomendaciones, las solicitudes y las excepciones de Curtiembres Aldebarán, una empresa ficticia, y decides cuál va primero y qué excepciones están a medias. Todo es lectura de tablas ficticias en la consola de la página; no se ejecuta nada contra ningún sistema.Las debilidades encontradas se convierten en recomendaciones con pasos de remediación. Según la documentación de Microsoft, cada dispositivo se puntúa con tres factores: la amenaza (exploits públicos, alertas, campañas activas), la probabilidad de brecha (la postura de seguridad de la organización) y el valor de negocio (los activos y procesos críticos). El modelo nuevo de puntaje de exposición añade además datos de predicción de explotación (EPSS) y contexto del activo, como estar expuesto a internet.
Por eso dos recomendaciones con el mismo número de dispositivos pueden tener prioridades muy distintas.
Responde para continuar
¿Qué factores combina la consola para ordenar las recomendaciones?
Ver pista de ayuda
Son tres factores que mezclan lo que ocurre afuera y lo que importa adentro.
Una recomendación con exploit público y alerta activa significa que el fallo ya se usa o se puede usar sin esfuerzo, y que algo en la organización ya lo está viendo. Es la señal más fuerte de la tabla, más que el número de dispositivos expuestos o la reducción estimada.
Lee recomendaciones y busca la que reúne las dos señales.
Responde para continuar
¿Qué recomendación tiene a la vez exploit público y alerta activa? Escribe su identificador.
Ver pista de ayuda
Filtra primero por exploit_publico igual a sí y mira la columna de alertas.
Para explicar al jefe de TI cuánto trabajo urgente hay, a veces basta una suma sobre la tabla: los dispositivos expuestos por las recomendaciones que tienen exploit público. Es una suma de filas, no un conteo de dispositivos únicos: un mismo equipo puede aparecer en dos recomendaciones.
Responde para continuar
Sumando la columna de dispositivos expuestos de las recomendaciones con exploit público, ¿cuánto da? Escribe solo el número.
Ver pista de ayuda
Dos filas cumplen la condición.
Cuando una recomendación no se puede aplicar todavía, el analista registra una excepción con justificación y duración. La documentación de Microsoft describe que la recomendación deja de estar activa y pasa a estado de excepción completa o parcial, esta última por grupo de dispositivos. Las excepciones caducan: al vencer, la recomendación vuelve a contar.
Responde para continuar
¿Qué excepción cubre solo a un grupo de dispositivos y no a todos? Escribe su identificador.
Ver pista de ayuda
Mira la columna alcance de la tabla excepciones.
Desde una recomendación se puede enviar una solicitud de remediación que abre un ticket en Intune para que un administrador de TI la atienda, y se sigue en la página de remediación. La solicitud es un puente entre seguridad y TI: no instala nada por sí misma.
Responde para continuar
¿Qué provoca enviar una solicitud de remediación desde una recomendación?
Ver pista de ayuda
Es un flujo de trabajo entre dos equipos, no una acción sobre los equipos.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.