🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónCuentas privilegiadas y cuentas de servicio
5 tareas · 42 min · Principiante
Las cuentas con más poder son las que menos se revisan: las usan pocas personas, nadie las pide quitar y a veces ni tienen dueño. En Industrias Cobrizo, la jefa de auditoría interna quiere saber si las cuentas privilegiadas y las de servicio cumplen la política de acceso privilegiado. Al corte del 31 de mayo de 2027 tienes la política, la exportación de cuentas y el registro de inicios de sesión de las cuentas de servicio. Lees y cruzas; no se ejecuta nada.
Objetivo de la sala
Las cuentas con más poder son las que menos se revisan: las usan pocas personas, nadie las pide quitar y a veces ni tienen dueño. En Industrias Cobrizo, la jefa de auditoría interna quiere saber si las cuentas privilegiadas y las de servicio cumplen la política de acceso privilegiado. Al corte del 31 de mayo de 2027 tienes la política, la exportación de cuentas y el registro de inicios de sesión de las cuentas de servicio. Lees y cruzas; no se ejecuta nada.Una cuenta privilegiada puede cambiar configuraciones, crear cuentas o leer lo que otros no pueden (control 8.2 de ISO/IEC 27001:2022; AC-6, mínimo privilegio, en NIST SP 800-53). Una cuenta de servicio la usa un programa, no una persona.
Cuando varias personas comparten una cuenta privilegiada, el registro dice «la cuenta hizo tal cosa» pero no quién. Sin eso, una investigación no puede atribuir, y el control de responsabilidad individual no existe.
Responde para continuar
¿Por qué una cuenta privilegiada compartida es un hallazgo aunque nadie haya abusado de ella?
Ver pista de ayuda
Piensa en qué pregunta no puede responder el registro de una cuenta que usan todos.
La política de Cobrizo exige dos cosas a toda cuenta privilegiada: que sea personal y que tenga un dueño nombrado. Una cuenta que rompe las dos a la vez es la primera que se reporta, porque no hay a quién preguntar.
Abre politica_privilegiada y cuentas_privilegiadas. El símbolo «—» significa vacío.
Responde para continuar
Escribe el nombre de la cuenta privilegiada compartida y sin dueño.
Ver pista de ayuda
Mira el tipo de cada cuenta y la columna del dueño.
Una cuenta de servicio no tiene a nadie sentado detrás: su inicio es automático. Si aparece un inicio interactivo, es decir, una persona escribiendo en un equipo de trabajo, significa que alguien conoce su contraseña y la está usando como cuenta personal con privilegios.
Abre inicios_de_servicio. Una cuenta puede tener inicios de las dos clases; interesa la que tiene alguno interactivo.
Responde para continuar
Escribe la cuenta de servicio que registra un inicio de sesión interactivo.
Ver pista de ayuda
Filtra por el tipo de inicio.
Una cuenta privilegiada que nadie usa es una puerta abierta que nadie vigila. La política manda revisar para deshabilitar las personales sin uso en noventa días. La cuenta de emergencia queda fuera de esa regla, porque por diseño se usa muy poco.
Con la fecha de corte del 31 de mayo, la fecha límite es el 2 de marzo de 2027. Revisa ultimo_inicio y el tipo de cada cuenta.
Responde para continuar
Escribe el nombre de la cuenta personal cuyo último inicio es anterior a la fecha límite de los 90 días.
Ver pista de ayuda
Descarta la de emergencia y quédate con la personal más antigua.
Para decir que el acceso privilegiado está bajo control el auditor no se queda con la política: pide la población completa, con dueño y tipo de cada cuenta, y la cruza con los registros de uso. Una lista que entrega el administrador a mano puede omitir justo la que molesta.
Responde para continuar
¿Qué evidencia pides para concluir sobre el control del acceso privilegiado?
Ver pista de ayuda
La población sale del sistema, no de quien se audita.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.