🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónFuentes y eventos de amenaza
5 tareas · 40 min · Principiante
El comité de riesgos de la Clínica Monteclaro hizo un taller para listar qué puede salir mal. Salió una tabla de fuentes y otra de eventos, escritas por gente de TI, de admisiones y de mantenimiento. Tu trabajo es revisar si las fuentes están bien clasificadas, si cada una está caracterizada con lo que le corresponde y si los eventos se apoyan en fuentes que existen. Es taxonomía: qué puede pasar y quién o qué lo provoca, no cómo se hace.
Objetivo de la sala
El comité de riesgos de la Clínica Monteclaro hizo un taller para listar qué puede salir mal. Salió una tabla de fuentes y otra de eventos, escritas por gente de TI, de admisiones y de mantenimiento. Tu trabajo es revisar si las fuentes están bien clasificadas, si cada una está caracterizada con lo que le corresponde y si los eventos se apoyan en fuentes que existen. Es taxonomía: qué puede pasar y quién o qué lo provoca, no cómo se hace.La guía SP 800-30 clasifica las fuentes de amenaza en cuatro tipos. Adversarias: personas, grupos u organizaciones que buscan aprovechar la dependencia de la organización de sus recursos digitales. Accidentales: errores de personas en su trabajo cotidiano. Estructurales: fallas de equipos, controles del entorno o programas por desgaste o condiciones fuera de lo previsto. Ambientales: desastres naturales y fallas de infraestructuras críticas, fuera del control de la organización.
Cada tipo se caracteriza distinto. A una fuente adversaria se le valora su capacidad, su intención y su orientación (cuánto apunta a esta organización). A las demás se les valora el rango de efectos: cuánto daño puede causar si ocurre.
Responde para continuar
¿Cómo se caracteriza una fuente de amenaza accidental?
Ver pista de ayuda
Un error no tiene intención ni orientación; lo que se puede medir es cuánto alcance tiene.
Lo que separa a las estructurales de las ambientales es el control: si la falla está en un equipo o en un servicio que la organización opera, es estructural; si viene de una infraestructura de la que depende y que no controla, o de un fenómeno natural, es ambiental. Ese matiz decide quién responde y qué medida cabe.
El taller asignó un tipo a cada una de sus seis fuentes. Revísalas.
Responde para continuar
Escribe el identificador de la fuente cuyo tipo asignado no es el que le corresponde.
Ver pista de ayuda
Ejecuta `SELECT * FROM fuentes_de_amenaza` y para cada fila pregunta si la organización opera eso o depende de ello sin controlarlo.
Una fuente sin caracterizar no se puede comparar con las demás. En la tabla de caracterización, una raya significa que esa característica no aplica al tipo de fuente; un valor «sin valorar» significa que alguien se saltó el paso. Las fuentes adversarias deben llevar sus tres valores.
Responde para continuar
Escribe el identificador de la fuente adversaria a la que le falta un valor.
Ver pista de ayuda
Ejecuta `SELECT * FROM caracterizacion_de_fuentes` y busca una celda sin valorar en las columnas de la fuente adversaria.
Un evento de amenaza es lo que una fuente puede provocar, descrito de forma general: «cifrado de servidores con exigencia de rescate», no el paso a paso. Cada evento lleva su relevancia: Confirmado si la organización ya lo vivió, Esperado si lo vivieron sus pares o socios, Anticipado si una fuente confiable lo reportó, Previsto si una fuente confiable lo predijo, Posible si lo describe una fuente algo creíble. Lo que ya ocurrió pesa más que lo que solo se imagina.
Responde para continuar
¿Cuántos eventos de la tabla tienen relevancia Confirmado? Escribe el número.
Ver pista de ayuda
Ejecuta `SELECT * FROM eventos_de_amenaza` y cuenta las filas de la última columna.
Cada evento debe poder rastrearse hasta una fuente de la tabla de fuentes. Un evento que apunta a una fuente que no existe es un riesgo que nadie ha caracterizado: no se sabe quién o qué lo provoca ni cuánto puede dañar.
Responde para continuar
Escribe el identificador del evento cuya fuente no figura en la tabla de fuentes.
Ver pista de ayuda
Compara la columna de fuente de `eventos_de_amenaza` con los identificadores de `fuentes_de_amenaza`.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.