Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

El reescaneo, qué prueba y cuándo no prueba nada

4 tareas · 40 min · Principiante

Reescanear es la forma más barata de comprobar un cierre, y también la más fácil de leer mal: «ya no aparece» puede significar que se corrigió o que el escáner dejó de mirar. En esta sala lees el informe de un reescaneo de Naviera Estribor, una naviera ficticia, y separas las desapariciones que son correcciones de las que son puntos ciegos. Solo lees informes ya generados; no se lanza nada contra ningún sistema.

0 de 4 · 0%

Objetivo de la sala

Reescanear es la forma más barata de comprobar un cierre, y también la más fácil de leer mal: «ya no aparece» puede significar que se corrigió o que el escáner dejó de mirar. En esta sala lees el informe de un reescaneo de Naviera Estribor, una naviera ficticia, y separas las desapariciones que son correcciones de las que son puntos ciegos. Solo lees informes ya generados; no se lanza nada contra ningún sistema.

Un reescaneo compara dos fotografías, y solo se pueden comparar si se sacaron igual. Tiene que repetir el mismo objetivo, la misma plantilla de comprobaciones y el mismo perfil: si el escaneo original fue autenticado, el de verificación también. Un escaneo desde fuera, sin credenciales, no ejecuta las comprobaciones locales, así que un hallazgo que solo se veía por dentro desaparece del informe por construcción, no porque alguien lo arreglara.

Además de repetir las condiciones, conviene mirar la cabecera del informe: cuántos equipos del objetivo respondieron y cuántas credenciales fallaron. Esos dos números dicen cuánto del «no aparece» es de fiar.

Responde para continuar

Para que un reescaneo sirva como prueba de un cierre, ¿qué debe cumplir frente al escaneo que detectó el hallazgo?

Abre las tablas escaneos y reescaneo de Estribor. El reescaneo del 14 de septiembre devuelve «no aparece» para casi todos los hallazgos que se esperaban corregidos. Un informe de escáner trata igual a un host que respondió y no tiene el fallo que a uno que no respondió: en los dos casos la línea del hallazgo falta. Lo que los separa es la columna que dice si el equipo contestó.

Responde para continuar

Escribe el nombre del host cuyo hallazgo figura como «no aparece» sin que el equipo haya respondido al reescaneo.

Ver pista de ayuda

En `reescaneo`, filtra por la columna `respondio`.

El segundo punto ciego es más sutil: el equipo responde, el escaneo corre, pero la credencial falla y las comprobaciones locales no se ejecutan. El informe muestra el host como escaneado y sin el hallazgo. Para un fallo que se detectaba solo por dentro, eso es un falso «corregido».

Cuenta como mala señal cualquier fila cuyo estado de credencial no sea «correcta», aunque el equipo haya respondido.

Responde para continuar

Escribe el nombre del host que respondió al reescaneo pero cuya credencial falló.

Ver pista de ayuda

En `reescaneo`, mira la columna `credencial`; también puedes filtrar por ella.

Dos días después alguien lanzó un descubrimiento rápido sin credenciales sobre los mismos servidores y propone cerrar con él los hallazgos pendientes, porque «tampoco salen». Compara su perfil con el del escaneo original en la tabla escaneos.

Responde para continuar

¿Sirve el descubrimiento rápido sin credenciales para dar por corregidos hallazgos que se detectaron con un escaneo autenticado?

Ver pista de ayuda

Compara la columna `perfil` de los dos escaneos y piensa qué comprobaciones corre cada uno.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad