🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónSegmentación y zonas
5 tareas · 40 min · Principiante
Una red segmentada es una red partida en zonas con reglas entre ellas. Para quien prioriza hallazgos, la segmentación responde una pregunta concreta: desde dónde se puede llegar a ese activo. En esta sala lees el plano de zonas de Mutual Pedregal —rangos, niveles de confianza, flujos permitidos y qué zonas alcanza cada sonda de escaneo— y buscas dónde el plano y la realidad no coinciden. Todo es lectura de tablas ficticias, sin probar nada.
Objetivo de la sala
Una red segmentada es una red partida en zonas con reglas entre ellas. Para quien prioriza hallazgos, la segmentación responde una pregunta concreta: desde dónde se puede llegar a ese activo. En esta sala lees el plano de zonas de Mutual Pedregal —rangos, niveles de confianza, flujos permitidos y qué zonas alcanza cada sonda de escaneo— y buscas dónde el plano y la realidad no coinciden. Todo es lectura de tablas ficticias, sin probar nada.Una zona es un conjunto de activos con la misma función y el mismo nivel de confianza, separada de las demás por un punto de control. Lo que se permite entre zonas se escribe como flujos: origen, destino, puerto y motivo.
internet ──443──► [ dmz ] ──8443──► [ apps ] ──5432──► [ datos ]
baja media alta
La segmentación no elimina ninguna vulnerabilidad: un servidor sin parche sigue sin parche aunque esté en una zona aislada. Lo que cambia es quién puede alcanzarlo. Por eso, al priorizar, la zona es una variable de alcance: el mismo fallo pesa distinto en la zona de servidores publicados que en una zona de datos a la que solo llegan las aplicaciones.
Responde para continuar
¿Qué cambia la segmentación en un hallazgo?
Ver pista de ayuda
Aislar un activo cambia el camino hasta él, no el software que lleva dentro.
Abre el plano. La tabla zonas da el rango de cada zona en notación CIDR: el número tras la barra dice cuántos bits fijos tiene la dirección. Una /26 fija 26 bits y deja 6 libres, es decir, 64 direcciones por bloque: el bloque empieza en 0, en 64, en 128 o en 192 del último número.
La tabla activos trae, por activo, una dirección y la zona que alguien anotó. Una zona anotada no es una zona medida: se comprueba con la dirección.
Responde para continuar
¿En qué zona está realmente `reportes-bi` según su dirección? Escribe el nombre de la zona.
Ver pista de ayuda
Busca la dirección del activo y ve en qué rango de `zonas` cae; los bloques de 64 empiezan en 0, 64, 128 y 192.
La tabla flujos_permitidos es el diseño: de qué zona a cuál, por qué puerto y con qué fecha de revisión. Un diseño sano sube de confianza escalón a escalón, y un flujo desde una zona de confianza baja directamente a una de confianza alta es el que más conviene mirar.
La cuarta consulta lista los flujos cuyo destino es la zona de datos.
Responde para continuar
¿Qué flujo permite que una zona de confianza baja llegue directamente a la zona de datos? Escribe su identificador.
Ver pista de ayuda
Cruza el origen de cada flujo con la columna `confianza` de `zonas`.
Un escáner solo informa de lo que alcanza. Cada zona tiene una sonda, un punto de escaneo desde el que se llega a ella, y si no la tiene, sus activos no aparecen en ningún informe. Eso no significa que estén limpios: significa que no se miró.
La tabla zonas trae en su última columna la sonda que cubre cada una.
Responde para continuar
¿Qué zona no cubre ninguna sonda de escaneo? Escribe su nombre.
Ver pista de ayuda
Mira la columna de la sonda en `zonas`.
La zona sin sonda es justo la de confianza alta, donde están db-polizas y respaldo-nas. El informe del mes dice «cero hallazgos críticos en datos». Quien lo lee con prisa entiende que están sanos.
Responde para continuar
El informe no trae hallazgos de la zona sin sonda. ¿Cómo se interpreta?
Ver pista de ayuda
La ausencia de hallazgos solo vale donde hubo cobertura.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.