🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónCobertura: lo que el escáner no ve
5 tareas · 40 min · Principiante
Un tablero que dice «cero críticos abiertos» solo significa algo si el escáner mira todo lo que debería. La cobertura responde a la pregunta previa a cualquier otra: de todo lo que la organización tiene, ¿qué parte se revisa de verdad y con qué profundidad? En Lácteos Peñalisa cruzas el inventario, el último ciclo de escaneo y las exclusiones para encontrar lo que nadie está mirando.
Objetivo de la sala
Un tablero que dice «cero críticos abiertos» solo significa algo si el escáner mira todo lo que debería. La cobertura responde a la pregunta previa a cualquier otra: de todo lo que la organización tiene, ¿qué parte se revisa de verdad y con qué profundidad? En Lácteos Peñalisa cruzas el inventario, el último ciclo de escaneo y las exclusiones para encontrar lo que nadie está mirando.La cobertura se calcula contra el inventario de activos, no contra lo que el escáner reporta. Si el denominador es «lo que el escáner conoce», la cobertura siempre parece alta: lo que el escáner no conoce no aparece en ninguna parte. El denominador correcto es el inventario, y cada activo debe estar en uno de dos estados: escaneado dentro del periodo que fija la política o excluido con una excepción aprobada y con fecha de vencimiento.
Hay una segunda dimensión: la profundidad. Un escaneo con credenciales entra al sistema con una cuenta de lectura y puede ver los programas instalados y su nivel de parches. Uno sin credenciales solo observa lo que el activo muestra por la red, así que deja pasar lo que solo se ve desde dentro. Que un activo figure como «escaneado» no dice cuánto se vio.
Responde para continuar
¿Contra qué se debe medir la cobertura del escaneo?
Ver pista de ayuda
Si el denominador lo pone el propio escáner, lo que no conoce nunca baja el porcentaje.
El inventario de Peñalisa tiene doce activos. La política pide que todos se escaneen al menos cada 30 días, o que estén excluidos con aprobación y vencimiento. El método para encontrar huecos es un cruce de tres tablas: lo que debería estar (inventario), lo que se escaneó y lo que se excluyó. Lo que está en la primera y en ninguna de las otras dos es un punto ciego.
Un punto ciego es peor que un activo excluido: la exclusión, aunque sea discutible, deja constancia de que alguien decidió; el punto ciego es un activo sobre el que nadie ha decidido nada.
Responde para continuar
¿Qué activo del inventario no aparece ni en el último ciclo de escaneo ni en las exclusiones? Escribe su identificador.
Ver pista de ayuda
Quita del inventario los activos de `ultimo_ciclo_de_escaneo` y los de `exclusiones_de_escaneo`; queda uno.
Un activo escaneado hace tres meses no cumple una política de 30 días: la fotografía está vieja y los parches y las vulnerabilidades nuevas no se ven. Para medir cuántos activos cumplen hay que mirar la fecha de cada escaneo frente al corte del 30 de septiembre de 2026, no solo comprobar que el activo figure en la lista.
Cuenta los activos del inventario cuyo último escaneo cae dentro de los 30 días anteriores al corte, es decir, desde el 31 de agosto inclusive.
Responde para continuar
¿Cuántos activos tienen un escaneo dentro de los 30 días previos al corte?
Ver pista de ayuda
Descarta de `ultimo_ciclo_de_escaneo` los de fecha anterior al 31 de agosto y cuenta los demás.
La política exige que toda exclusión tenga quien la apruebe y una fecha de vencimiento. Una exclusión sin esas dos cosas equivale a un activo que se dejó de mirar sin que nadie lo decidiera. En el registro hay dos exclusiones: una de un controlador industrial, con un motivo técnico razonable, y otra con una justificación débil.
Revisa las columnas de aprobación y vencimiento de ambas.
Responde para continuar
¿Qué activo está excluido del escaneo sin aprobador ni fecha de vencimiento?
Ver pista de ayuda
Mira `exclusiones_de_escaneo` y busca la fila con las dos últimas columnas vacías.
Al revisar la tabla de escaneos aparece que el servidor de la base de datos de clientes se escanea sin credenciales. Los responsables lo cuentan como cubierto. La base de datos guarda información de clientes y es de las más sensibles de la empresa.
Un escaneo sin credenciales ve lo que se alcanza por la red: servicios abiertos y versiones que el servicio revela. No ve el nivel de parches del sistema operativo ni el software instalado que no escucha en la red. Por eso un activo sensible escaneado sin credenciales tiene una cobertura parcial.
Responde para continuar
¿Cómo registras la cobertura de la base de datos de clientes?
Ver pista de ayuda
Pregunta qué parte del problema se puede ver desde la red y cuál solo desde dentro del sistema.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.