Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Cuentas privilegiadas y cuentas de servicio

5 tareas · 42 min · Principiante

Las cuentas con más poder son las que menos se revisan: las usan pocas personas, nadie las pide quitar y a veces ni tienen dueño. En Industrias Cobrizo, la jefa de auditoría interna quiere saber si las cuentas privilegiadas y las de servicio cumplen la política de acceso privilegiado. Al corte del 31 de mayo de 2027 tienes la política, la exportación de cuentas y el registro de inicios de sesión de las cuentas de servicio. Lees y cruzas; no se ejecuta nada.

0 de 5 · 0%

Objetivo de la sala

Las cuentas con más poder son las que menos se revisan: las usan pocas personas, nadie las pide quitar y a veces ni tienen dueño. En Industrias Cobrizo, la jefa de auditoría interna quiere saber si las cuentas privilegiadas y las de servicio cumplen la política de acceso privilegiado. Al corte del 31 de mayo de 2027 tienes la política, la exportación de cuentas y el registro de inicios de sesión de las cuentas de servicio. Lees y cruzas; no se ejecuta nada.

Una cuenta privilegiada puede cambiar configuraciones, crear cuentas o leer lo que otros no pueden (control 8.2 de ISO/IEC 27001:2022; AC-6, mínimo privilegio, en NIST SP 800-53). Una cuenta de servicio la usa un programa, no una persona.

Cuando varias personas comparten una cuenta privilegiada, el registro dice «la cuenta hizo tal cosa» pero no quién. Sin eso, una investigación no puede atribuir, y el control de responsabilidad individual no existe.

Responde para continuar

¿Por qué una cuenta privilegiada compartida es un hallazgo aunque nadie haya abusado de ella?

Ver pista de ayuda

Piensa en qué pregunta no puede responder el registro de una cuenta que usan todos.

La política de Cobrizo exige dos cosas a toda cuenta privilegiada: que sea personal y que tenga un dueño nombrado. Una cuenta que rompe las dos a la vez es la primera que se reporta, porque no hay a quién preguntar.

Abre politica_privilegiada y cuentas_privilegiadas. El símbolo «—» significa vacío.

Responde para continuar

Escribe el nombre de la cuenta privilegiada compartida y sin dueño.

Ver pista de ayuda

Mira el tipo de cada cuenta y la columna del dueño.

Una cuenta de servicio no tiene a nadie sentado detrás: su inicio es automático. Si aparece un inicio interactivo, es decir, una persona escribiendo en un equipo de trabajo, significa que alguien conoce su contraseña y la está usando como cuenta personal con privilegios.

Abre inicios_de_servicio. Una cuenta puede tener inicios de las dos clases; interesa la que tiene alguno interactivo.

Responde para continuar

Escribe la cuenta de servicio que registra un inicio de sesión interactivo.

Ver pista de ayuda

Filtra por el tipo de inicio.

Una cuenta privilegiada que nadie usa es una puerta abierta que nadie vigila. La política manda revisar para deshabilitar las personales sin uso en noventa días. La cuenta de emergencia queda fuera de esa regla, porque por diseño se usa muy poco.

Con la fecha de corte del 31 de mayo, la fecha límite es el 2 de marzo de 2027. Revisa ultimo_inicio y el tipo de cada cuenta.

Responde para continuar

Escribe el nombre de la cuenta personal cuyo último inicio es anterior a la fecha límite de los 90 días.

Ver pista de ayuda

Descarta la de emergencia y quédate con la personal más antigua.

Para decir que el acceso privilegiado está bajo control el auditor no se queda con la política: pide la población completa, con dueño y tipo de cada cuenta, y la cruza con los registros de uso. Una lista que entrega el administrador a mano puede omitir justo la que molesta.

Responde para continuar

¿Qué evidencia pides para concluir sobre el control del acceso privilegiado?

Ver pista de ayuda

La población sale del sistema, no de quien se audita.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad