Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Cobertura: lo que el escáner no ve

5 tareas · 40 min · Principiante

Un tablero que dice «cero críticos abiertos» solo significa algo si el escáner mira todo lo que debería. La cobertura responde a la pregunta previa a cualquier otra: de todo lo que la organización tiene, ¿qué parte se revisa de verdad y con qué profundidad? En Lácteos Peñalisa cruzas el inventario, el último ciclo de escaneo y las exclusiones para encontrar lo que nadie está mirando.

0 de 5 · 0%

Objetivo de la sala

Un tablero que dice «cero críticos abiertos» solo significa algo si el escáner mira todo lo que debería. La cobertura responde a la pregunta previa a cualquier otra: de todo lo que la organización tiene, ¿qué parte se revisa de verdad y con qué profundidad? En Lácteos Peñalisa cruzas el inventario, el último ciclo de escaneo y las exclusiones para encontrar lo que nadie está mirando.

La cobertura se calcula contra el inventario de activos, no contra lo que el escáner reporta. Si el denominador es «lo que el escáner conoce», la cobertura siempre parece alta: lo que el escáner no conoce no aparece en ninguna parte. El denominador correcto es el inventario, y cada activo debe estar en uno de dos estados: escaneado dentro del periodo que fija la política o excluido con una excepción aprobada y con fecha de vencimiento.

Hay una segunda dimensión: la profundidad. Un escaneo con credenciales entra al sistema con una cuenta de lectura y puede ver los programas instalados y su nivel de parches. Uno sin credenciales solo observa lo que el activo muestra por la red, así que deja pasar lo que solo se ve desde dentro. Que un activo figure como «escaneado» no dice cuánto se vio.

Responde para continuar

¿Contra qué se debe medir la cobertura del escaneo?

Ver pista de ayuda

Si el denominador lo pone el propio escáner, lo que no conoce nunca baja el porcentaje.

El inventario de Peñalisa tiene doce activos. La política pide que todos se escaneen al menos cada 30 días, o que estén excluidos con aprobación y vencimiento. El método para encontrar huecos es un cruce de tres tablas: lo que debería estar (inventario), lo que se escaneó y lo que se excluyó. Lo que está en la primera y en ninguna de las otras dos es un punto ciego.

Un punto ciego es peor que un activo excluido: la exclusión, aunque sea discutible, deja constancia de que alguien decidió; el punto ciego es un activo sobre el que nadie ha decidido nada.

Responde para continuar

¿Qué activo del inventario no aparece ni en el último ciclo de escaneo ni en las exclusiones? Escribe su identificador.

Ver pista de ayuda

Quita del inventario los activos de `ultimo_ciclo_de_escaneo` y los de `exclusiones_de_escaneo`; queda uno.

Un activo escaneado hace tres meses no cumple una política de 30 días: la fotografía está vieja y los parches y las vulnerabilidades nuevas no se ven. Para medir cuántos activos cumplen hay que mirar la fecha de cada escaneo frente al corte del 30 de septiembre de 2026, no solo comprobar que el activo figure en la lista.

Cuenta los activos del inventario cuyo último escaneo cae dentro de los 30 días anteriores al corte, es decir, desde el 31 de agosto inclusive.

Responde para continuar

¿Cuántos activos tienen un escaneo dentro de los 30 días previos al corte?

Ver pista de ayuda

Descarta de `ultimo_ciclo_de_escaneo` los de fecha anterior al 31 de agosto y cuenta los demás.

La política exige que toda exclusión tenga quien la apruebe y una fecha de vencimiento. Una exclusión sin esas dos cosas equivale a un activo que se dejó de mirar sin que nadie lo decidiera. En el registro hay dos exclusiones: una de un controlador industrial, con un motivo técnico razonable, y otra con una justificación débil.

Revisa las columnas de aprobación y vencimiento de ambas.

Responde para continuar

¿Qué activo está excluido del escaneo sin aprobador ni fecha de vencimiento?

Ver pista de ayuda

Mira `exclusiones_de_escaneo` y busca la fila con las dos últimas columnas vacías.

Al revisar la tabla de escaneos aparece que el servidor de la base de datos de clientes se escanea sin credenciales. Los responsables lo cuentan como cubierto. La base de datos guarda información de clientes y es de las más sensibles de la empresa.

Un escaneo sin credenciales ve lo que se alcanza por la red: servicios abiertos y versiones que el servicio revela. No ve el nivel de parches del sistema operativo ni el software instalado que no escucha en la red. Por eso un activo sensible escaneado sin credenciales tiene una cobertura parcial.

Responde para continuar

¿Cómo registras la cobertura de la base de datos de clientes?

Ver pista de ayuda

Pregunta qué parte del problema se puede ver desde la red y cuál solo desde dentro del sistema.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad