🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónSCAP y OpenSCAP, leer el informe
4 tareas · 40 min · Principiante
SCAP es un conjunto de especificaciones para expresar y comprobar la configuración de forma automática, y OpenSCAP es una implementación abierta que evalúa un sistema contra un contenido de ese tipo y produce un archivo de resultados y un informe. Aquí no se ejecuta nada: se lee. Trabajas con el informe ficticio de un servidor de Cobre Alto Hosting, una granja inventada, y aprendes a leer resultados que no son solo pass y fail. Todo es lectura de tablas ficticias en la consola de la página.
Objetivo de la sala
SCAP es un conjunto de especificaciones para expresar y comprobar la configuración de forma automática, y OpenSCAP es una implementación abierta que evalúa un sistema contra un contenido de ese tipo y produce un archivo de resultados y un informe. Aquí no se ejecuta nada: se lee. Trabajas con el informe ficticio de un servidor de Cobre Alto Hosting, una granja inventada, y aprendes a leer resultados que no son solo pass y fail. Todo es lectura de tablas ficticias en la consola de la página.SCAP junta varias especificaciones. En un informe se ven sobre todo estas: XCCDF, el formato de la lista de comprobación, con sus reglas, perfiles y resultados; OVAL, el lenguaje que define cómo se comprueba cada regla en el sistema; CPE, el nombre normalizado de la plataforma; y CCE, el identificador común de una configuración. La tabla componentes las resume.
La diferencia que más se confunde: XCCDF dice qué se pide y qué resultó; OVAL describe cómo se mira.
Responde para continuar
En un informe de evaluación, ¿qué componente de SCAP contiene la lista de reglas, el perfil y el resultado de cada una?
Ver pista de ayuda
Hay un componente para la lista y otro para el método de comprobación.
Un resultado de una regla puede ser pass (cumple), fail (no cumple), error (la evaluación falló al comprobarla), notapplicable (la regla no aplica a esta plataforma), notchecked (no se llegó a comprobar) y otros menos frecuentes. Los tres últimos no se leen como un cumplimiento: son huecos del informe.
La tabla resultados trae las once reglas del servidor cah-web-01. Una de ellas terminó en error.
Responde para continuar
¿Qué regla del informe terminó con resultado error? Escribe su nombre.
Ver pista de ayuda
Filtra la tabla resultados por el valor error.
El resumen del informe muestra el perfil y las reglas seleccionadas. Si una regla queda notchecked o en error, el sistema no demostró cumplir. Leer «11 reglas, 4 pass» y concluir que lo demás falla también es un error: unas fallan y otras simplemente no se comprobaron.
Responde para continuar
Una regla de un perfil aparece como notchecked en el informe. ¿Qué conclusión es válida?
Ver pista de ayuda
Una regla sin comprobar no prueba ni cumplimiento ni incumplimiento.
El informe asigna a cada regla una gravedad: high, medium o low. No es lo mismo que un fail cualquiera: dos fallos pueden pesar muy distinto en la conversación con quien administra el servidor. Cuenta cuántas reglas con gravedad high terminaron en fail.
Responde para continuar
¿Cuántas reglas de gravedad high tienen resultado fail? Escribe solo el número.
Ver pista de ayuda
Combina las columnas gravedad y resultado de la tabla resultados.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.