🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónPor dónde sale la información
4 tareas · 40 min · Principiante
Una fuga no es un tipo de ataque: es información que llega a donde no debía, por un camino que casi siempre es corriente. El correo, un navegador, una memoria USB, una impresora, un chat. En Faroval el motor de prevención de fuga registra los eventos de cada canal y la política de transferencia dice qué nivel puede ir por dónde. Tu trabajo es mapear los canales, ver cuáles se miran y cuáles no, y cruzarlos con la política antes de hablar de bloquear nada.
Objetivo de la sala
Una fuga no es un tipo de ataque: es información que llega a donde no debía, por un camino que casi siempre es corriente. El correo, un navegador, una memoria USB, una impresora, un chat. En Faroval el motor de prevención de fuga registra los eventos de cada canal y la política de transferencia dice qué nivel puede ir por dónde. Tu trabajo es mapear los canales, ver cuáles se miran y cuáles no, y cruzarlos con la política antes de hablar de bloquear nada.El control 5.14 de ISO/IEC 27002:2022 pide reglas de transferencia de información que cubran todos los tipos de canal, dentro de la organización y hacia terceros. La palabra importante es «reglas»: en una empresa se envían cada día miles de archivos por correo, por portales y por chats, y casi todos son trabajo normal. Por eso no se juzga un canal sino una combinación de tres cosas: el nivel de lo que va, el canal por el que va y el destino al que llega.
La política de Faroval lo resume por nivel. Léela antes de contestar.
Un contrato Confidencial sale por correo corporativo cifrado hacia el abogado del cliente que lo firmó.
Responde para continuar
¿Qué es esa salida según la política de transferencia de Faroval?
Ver pista de ayuda
Ejecuta `SELECT nivel, canal_permitido FROM politica_de_transferencia` y busca la fila de Confidencial.
La columna de visibilidad del mapa de canales es la más importante de la sala. Dice si el motor ve el contenido del canal por completo, solo una parte o nada. Un canal que se mide mal pasa por seguro en el informe: «no tuvimos incidentes por ahí» es una frase honesta solo si el canal se mira.
Hay un canal de salida de información que el motor no ve en absoluto y para el que Faroval no tiene ningún control hoy.
Responde para continuar
¿Cuál es el único canal con visibilidad ninguna?
Ver pista de ayuda
Ejecuta `SELECT canal, ejemplo, visibilidad_dlp, control_actual FROM canales` y mira la columna de visibilidad.
El resumen de la semana trae, por canal, cuántos eventos hubo y cuántos fueron a un destino externo. Para priorizar no se mira el total de cada canal (el correo siempre gana por volumen) sino los eventos a destino externo en los canales de más riesgo: aquellos donde la información sale de la empresa sin una puerta intermedia que la registre con identidad, como sí hace el portal de clientes.
En esta semana, esos dos canales son las memorias USB y la nube personal.
Responde para continuar
¿Cuántos eventos a destino externo suman entre los dos canales?
Ver pista de ayuda
Ejecuta `SELECT canal, eventos, eventos_a_destino_externo, megabytes FROM salidas_semana` y suma la tercera columna de las dos filas.
La nube personal tiene el mayor volumen hacia fuera con el control más débil: solo el proxy bloquea por categoría, sin mirar el contenido. La reacción habitual es bloquear la categoría entera. Funciona un tiempo; después la gente, que sigue necesitando compartir un archivo grande con un contratista, usa otro camino que no está en el mapa (un chat web, el teléfono personal) y la visibilidad baja en vez de subir.
Un control de fuga serio ofrece al mismo tiempo la vía correcta. En Faroval esa vía existe y está en la política: el portal de clientes, con registro de cada carga.
Responde para continuar
Para reducir lo que sale por nube personal, ¿qué propone GRC?
Ver pista de ayuda
Un control que solo prohíbe suele desplazar el problema; compara con el canal que sí tiene registro de quién carga qué.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.