🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónLa ruta de emergencia
4 tareas · 35 min · Principiante
Hay semanas en que el calendario de parcheo no sirve: llega un aviso de explotación activa y esperar a la próxima ventana es tarde. La guía SP 800-40 r4 pide tener escritos de antemano los escenarios de emergencia, con sus plazos y sus aprobadores, para no improvisar a las nueve de la mañana. En esta sala lees la política de Clínicas Vitalcor, una empresa ficticia, y la bitácora de una emergencia: qué ruta se activó, qué activo recibió la medida primero y cuánto tardó. Todo es lectura de tablas ficticias en la consola de la página.
Objetivo de la sala
Hay semanas en que el calendario de parcheo no sirve: llega un aviso de explotación activa y esperar a la próxima ventana es tarde. La guía SP 800-40 r4 pide tener escritos de antemano los escenarios de emergencia, con sus plazos y sus aprobadores, para no improvisar a las nueve de la mañana. En esta sala lees la política de Clínicas Vitalcor, una empresa ficticia, y la bitácora de una emergencia: qué ruta se activó, qué activo recibió la medida primero y cuánto tardó. Todo es lectura de tablas ficticias en la consola de la página.La guía distingue escenarios. El parcheo rutinario es el de calendario regular, la inmensa mayoría. El parcheo de emergencia atiende una vulnerabilidad grave o explotada activamente cuando ya hay parche. La mitigación de emergencia es el procedimiento para crisis parecidas cuando el parche todavía no existe o cuando el parche falla, tiene un defecto o rompe otro software. Aparte están los activos no parcheables.
Para decidir qué ruta usar hace falta una evaluación de riesgo definida de antemano, que además diga cuándo cambiar de plan al cambiar lo que se sabe. Como orientación externa, el catálogo de vulnerabilidades explotadas conocidas de la agencia de ciberseguridad de EE. UU. sirve a muchas organizaciones para elevar un caso, y la directiva BOD 22-01 exige a las agencias federales remediar en dos semanas lo que entra en él. Vitalcor lo usa de forma voluntaria. La tabla aviso trae el aviso de este ejercicio y la tabla escenarios, las rutas.
Responde para continuar
El aviso de la tabla aviso informa de explotación activa y de que el parche aún no existe. ¿Qué ruta de la política corresponde?
Ver pista de ayuda
La política separa el caso con parche del caso sin parche; mira las columnas del aviso.
La guía recomienda que el parcheo de emergencia siga el mismo enfoque que el rutinario, pero con un calendario muy acelerado. Y aun con prisa conviene probar primero en un número pequeño de activos canarios, para confirmar que el parche no está corrupto y no rompe el software. Ese periodo puede durar desde minutos hasta unas horas. La misma lógica vale para una mitigación: se aplica primero en un activo de prueba y se verifica.
La tabla activos_afectados marca cuál es el canario entre los activos que usan el producto del aviso.
Responde para continuar
¿Qué activo es el canario donde se aplica primero la medida?
Ver pista de ayuda
Filtra activos_afectados por la columna canario con el valor si.
Un plan de emergencia vale lo que tarda en ejecutarse. La política de Vitalcor fija un plazo máximo para terminar la mitigación de emergencia, que consta en la tabla escenarios, y la bitácora deja las horas reales.
Calcula, con las horas de la bitácora del día del aviso, cuánto transcurrió entre que se recibió el aviso y que la mitigación quedó completa en los activos expuestos. Responde en minutos.
Responde para continuar
¿Cuántos minutos pasaron entre el aviso recibido y la mitigación completa? Escribe solo el número.
Ver pista de ayuda
Filtra la bitácora por el evento y resta las dos horas; no uses la fila de otro día.
La guía pide planear el reemplazo de las mitigaciones de emergencia por arreglos permanentes. Cuando el parche existe, hay que desplegarlo y retirar la mitigación, y las dos acciones deben tener un calendario fijado y cumplido. Una mitigación que se queda sin fecha de retirada termina siendo parte permanente del sistema, con efectos que nadie recuerda, como un módulo desactivado que alguien necesitará algún día.
La tabla retiro_de_mitigacion muestra lo planeado para este aviso.
Responde para continuar
Publicado el parche, ¿qué dice el plan de Vitalcor que debe hacerse con la mitigación?
Ver pista de ayuda
La tabla retiro_de_mitigacion tiene dos acciones con sus fechas.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.