Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Escenario, el orden de parches de Alimentos Sabanera

5 tareas · 52 min · Principiante

Escenario del módulo. Lunes 5 de octubre, 07:30. Otro cliente del SOC, Alimentos Sabanera, una procesadora de alimentos, y otra mañana: nada de lo que viste en las salas anteriores resuelve esto por sí solo. El equipo de tecnología de la empresa te pasa el resultado de su último escaneo, diez vulnerabilidades repartidas en tres activos, y te pide que digas en qué orden se parchea, porque la ventana de mantenimiento del primer activo es el próximo domingo. Tienes los activos con su dueño y su exposición, los diez hallazgos con su puntaje CVSS, la probabilidad EPSS y la marca del catálogo de explotadas, las alertas de la noche y la política de parches que la propia empresa firmó. No hay paso a paso: decide qué pesa en cada caso, separa lo que pide la política de lo que sugiere el puntaje y deja claro qué entregas al cliente. Todo es lectura de tablas ya escritas.

0 de 5 · 0%

Objetivo de la sala

Escenario del módulo. Lunes 5 de octubre, 07:30. Otro cliente del SOC, Alimentos Sabanera, una procesadora de alimentos, y otra mañana: nada de lo que viste en las salas anteriores resuelve esto por sí solo. El equipo de tecnología de la empresa te pasa el resultado de su último escaneo, diez vulnerabilidades repartidas en tres activos, y te pide que digas en qué orden se parchea, porque la ventana de mantenimiento del primer activo es el próximo domingo. Tienes los activos con su dueño y su exposición, los diez hallazgos con su puntaje CVSS, la probabilidad EPSS y la marca del catálogo de explotadas, las alertas de la noche y la política de parches que la propia empresa firmó. No hay paso a paso: decide qué pesa en cada caso, separa lo que pide la política de lo que sugiere el puntaje y deja claro qué entregas al cliente. Todo es lectura de tablas ya escritas.

La política del cliente fija plazos por criterio y dice cómo se desempata dentro de un mismo plazo. Con ella y con los datos, hay una vulnerabilidad que va antes que todas las demás.

Responde para continuar

Escribe el identificador de la vulnerabilidad que va primera en el orden de parches.

Una de las alertas de la noche cae sobre el mismo componente que una de las vulnerabilidades del escaneo. Por sí sola esa vulnerabilidad no estaría en el plazo más corto, y la alerta la lleva allí.

Responde para continuar

Escribe el identificador de la vulnerabilidad que la alerta abierta sube al plazo de 72 horas.

El jefe de TI quiere empezar por la vulnerabilidad de mayor puntaje CVSS. Con la política a la vista, esa vulnerabilidad va entre las últimas.

Responde para continuar

Escribe el identificador de la vulnerabilidad de mayor puntaje CVSS, que la política deja para el siguiente ciclo.

La ventana de mantenimiento del portal de pedidos es el domingo, y el plazo más corto de la política es de 72 horas. Hay que decirle al dueño del portal cuántas vulnerabilidades entran en ese plazo.

Responde para continuar

¿Cuántas de las diez vulnerabilidades entran en el plazo de 72 horas?

Hay un orden de parches que sale de la política, una alerta abierta sobre un componente débil del portal de pedidos y una vulnerabilidad de puntaje máximo en un equipo de pruebas. Hay que escribir la entrega al cliente.

Responde para continuar

¿Qué entrega el SOC al cliente?

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad