🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónPreventivo, detectivo, correctivo
3 tareas · 20 min · Principiante
Un control es una medida que modifica un riesgo, y se clasifica por cuándo actúa. El preventivo evita que ocurra, el detectivo avisa cuando está ocurriendo, y el correctivo limita el daño y restaura después. No se elige uno: se combinan, porque cada uno cubre un momento distinto y quien solo pone prevención se queda ciego cuando el control falla. En Cumbre revisas qué controles hay y qué momento del riesgo queda descubierto.
Objetivo de la sala
Un control es una medida que modifica un riesgo, y se clasifica por cuándo actúa. El preventivo evita que ocurra, el detectivo avisa cuando está ocurriendo, y el correctivo limita el daño y restaura después. No se elige uno: se combinan, porque cada uno cubre un momento distinto y quien solo pone prevención se queda ciego cuando el control falla. En Cumbre revisas qué controles hay y qué momento del riesgo queda descubierto.El preventivo baja la probabilidad: MFA, mínimo privilegio, segmentación de red, revisión de código obligatoria. El detectivo no evita el evento, pero acorta la ventana ciega y con eso baja el impacto: alertas de autenticación anómala, revisión trimestral de accesos, monitoreo de integridad. El correctivo actúa después de detectar: aislar un equipo, rotar credenciales, restaurar desde copia, y la revisión posterior que evita que se repita. Saber qué mueve cada uno es lo que permite ver qué parte del riesgo queda sin cubrir.
Una defensa que solo previene no se entera cuando la prevención falla; una que solo detecta ve el incendio pero no lo apaga.
Esta tarea se hace en el laboratorio
Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
El MFA en las cuentas admin, ¿qué tipo de control es y qué mueve del riesgo?
Ver pista de ayuda
El MFA evita el acceso antes de que ocurra. Eso es prevención, y la prevención baja la probabilidad.
En Cumbre hay MFA, mínimo privilegio y segmentación —prevención de sobra— pero al revisar la detección aparece un hueco: los registros de las cuentas admin se guardan solo 7 días y no hay ninguna alerta de autenticación anómala. Es decir, si la prevención falla y alguien entra con una cuenta admin, nadie se enteraría, y a los 7 días ni siquiera quedaría rastro. El hallazgo no es «falta un control» a secas: es que un momento entero del riesgo —enterarse a tiempo— está descubierto.
Un adversario que supera la prevención se mueve en la oscuridad exactamente el tiempo que la detección no cubre.
Esta tarea se hace en el laboratorio
Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
Cumbre tiene buena prevención, pero los registros admin duran 7 días y no hay alertas. ¿Qué hallazgo emites?
Ver pista de ayuda
Prevención y detección cubren momentos distintos. Reforzar la que ya está no tapa el momento que falta.
Cumbre sí tiene una alerta de copia de seguridad fallida: salta cuando un respaldo no termina. Pero al preguntar quién la atiende y qué se hace cuando salta, nadie responde: no tiene dueño ni procedimiento asociado. Una alerta que nadie atiende no es un control detectivo, es ruido con luz roja. El control detectivo solo cuenta como control si alguien responde por él y hay un paso escrito de qué hacer cuando dispara.
Un detectivo sin dueño ni procedimiento se audita como inexistente, por mucho que la alerta técnicamente exista.
Esta tarea se hace en el laboratorio
Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
Cumbre tiene una alerta de backup fallido, pero nadie la atiende ni hay procedimiento. ¿Cómo la evalúas?
Ver pista de ayuda
Un detectivo cuenta solo si alguien responde por él y hay un paso escrito de qué hacer.
Conectando con la base…
Tablas
identidad_config
- parametro
- politica_declara
- sistema_opera
cuentas_admin
- usuario
- mfa
- uso
- compartida
El resultado aparece aquí.
fila(s)
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.