Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Preventivo, detectivo, correctivo

3 tareas · 20 min · Principiante

Un control es una medida que modifica un riesgo, y se clasifica por cuándo actúa. El preventivo evita que ocurra, el detectivo avisa cuando está ocurriendo, y el correctivo limita el daño y restaura después. No se elige uno: se combinan, porque cada uno cubre un momento distinto y quien solo pone prevención se queda ciego cuando el control falla. En Cumbre revisas qué controles hay y qué momento del riesgo queda descubierto.

0 de 3 · 0%

Objetivo de la sala

Un control es una medida que modifica un riesgo, y se clasifica por cuándo actúa. El preventivo evita que ocurra, el detectivo avisa cuando está ocurriendo, y el correctivo limita el daño y restaura después. No se elige uno: se combinan, porque cada uno cubre un momento distinto y quien solo pone prevención se queda ciego cuando el control falla. En Cumbre revisas qué controles hay y qué momento del riesgo queda descubierto.

El preventivo baja la probabilidad: MFA, mínimo privilegio, segmentación de red, revisión de código obligatoria. El detectivo no evita el evento, pero acorta la ventana ciega y con eso baja el impacto: alertas de autenticación anómala, revisión trimestral de accesos, monitoreo de integridad. El correctivo actúa después de detectar: aislar un equipo, rotar credenciales, restaurar desde copia, y la revisión posterior que evita que se repita. Saber qué mueve cada uno es lo que permite ver qué parte del riesgo queda sin cubrir.

Una defensa que solo previene no se entera cuando la prevención falla; una que solo detecta ve el incendio pero no lo apaga.

Esta tarea se hace en el laboratorio

Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.

Conectando con la base…

Responde para continuar

El MFA en las cuentas admin, ¿qué tipo de control es y qué mueve del riesgo?

Ver pista de ayuda

El MFA evita el acceso antes de que ocurra. Eso es prevención, y la prevención baja la probabilidad.

En Cumbre hay MFA, mínimo privilegio y segmentación —prevención de sobra— pero al revisar la detección aparece un hueco: los registros de las cuentas admin se guardan solo 7 días y no hay ninguna alerta de autenticación anómala. Es decir, si la prevención falla y alguien entra con una cuenta admin, nadie se enteraría, y a los 7 días ni siquiera quedaría rastro. El hallazgo no es «falta un control» a secas: es que un momento entero del riesgo —enterarse a tiempo— está descubierto.

Un adversario que supera la prevención se mueve en la oscuridad exactamente el tiempo que la detección no cubre.

Esta tarea se hace en el laboratorio

Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.

Conectando con la base…

Responde para continuar

Cumbre tiene buena prevención, pero los registros admin duran 7 días y no hay alertas. ¿Qué hallazgo emites?

Ver pista de ayuda

Prevención y detección cubren momentos distintos. Reforzar la que ya está no tapa el momento que falta.

Cumbre sí tiene una alerta de copia de seguridad fallida: salta cuando un respaldo no termina. Pero al preguntar quién la atiende y qué se hace cuando salta, nadie responde: no tiene dueño ni procedimiento asociado. Una alerta que nadie atiende no es un control detectivo, es ruido con luz roja. El control detectivo solo cuenta como control si alguien responde por él y hay un paso escrito de qué hacer cuando dispara.

Un detectivo sin dueño ni procedimiento se audita como inexistente, por mucho que la alerta técnicamente exista.

Esta tarea se hace en el laboratorio

Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.

Conectando con la base…

Responde para continuar

Cumbre tiene una alerta de backup fallido, pero nadie la atiende ni hay procedimiento. ¿Cómo la evalúas?

Ver pista de ayuda

Un detectivo cuenta solo si alguien responde por él y hay un paso escrito de qué hacer.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Conectando con la base…

Configuración de identidad · Cumbre Logística
Export del sistema de identidad · solo lectura

Tablas

identidad_config

  • parametro
  • politica_declara
  • sistema_opera

cuentas_admin

  • usuario
  • mfa
  • uso
  • compartida
Ctrl + Enter
Consola de consultas v1.0 · build b677ef

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad