🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónEvaluación de configuración (SCA) contra una línea base
5 tareas · 38 min · Principiante
Miércoles 4 de noviembre. Además de mirar eventos, Wazuh puede mirar cómo está configurado cada equipo y compararlo con una política: eso es la evaluación de configuración, SCA en la plataforma. Panificadora Chocontá escribió una línea base propia para sus servidores Linux y el jefe del SOC quiere saber cuál está peor, qué excepciones están vencidas y por qué el panel no avisa de lo que sigue fallando. Todo es lectura de las tablas de ejemplo del último escaneo.
Objetivo de la sala
Miércoles 4 de noviembre. Además de mirar eventos, Wazuh puede mirar cómo está configurado cada equipo y compararlo con una política: eso es la evaluación de configuración, SCA en la plataforma. Panificadora Chocontá escribió una línea base propia para sus servidores Linux y el jefe del SOC quiere saber cuál está peor, qué excepciones están vencidas y por qué el panel no avisa de lo que sigue fallando. Todo es lectura de las tablas de ejemplo del último escaneo.Una política de SCA es una lista de comprobaciones: cada una tiene un título, una explicación del porqué, una guía para corregir y las condiciones que se evalúan sobre el equipo (un archivo, un valor de configuración, un servicio). Cada comprobación termina en uno de tres resultados: superada, fallida o no aplicable. La última no se debe leer como un aprobado: significa que la comprobación no se pudo evaluar en ese equipo,.
Las políticas pueden venir con el producto, inspiradas en guías públicas de endurecimiento, o ser propias, como la de la panadería. El resultado depende del texto de la política: una línea base mal escrita da resultados bien calculados sobre una pregunta equivocada.
Abre sca_resumen y sca_checks.
Responde para continuar
Una comprobación aparece como «not applicable». ¿Cómo se lee?
Ver pista de ayuda
«No aplicable» no es un aprobado: es una pregunta que no se pudo contestar.
El resumen de cada agente cuenta las comprobaciones superadas, las fallidas y las no aplicables del último escaneo. Para ordenar el trabajo de endurecimiento, lo primero es saber qué equipo concentra más fallos: ahí rinde más el esfuerzo del equipo de sistemas.
Compara la columna falladas entre los cuatro servidores.
Responde para continuar
Escribe el nombre del servidor con más comprobaciones fallidas.
Ver pista de ayuda
Compara la columna falladas de las cuatro filas.
La cifra que se lleva a la reunión mensual no es la de un servidor, sino la de todos: cuántas comprobaciones fallan en total entre los servidores evaluados. Es la cifra que, mes a mes, debe bajar si el plan de endurecimiento avanza.
Responde para continuar
Escribe cuántas comprobaciones fallidas suman los cuatro servidores del resumen.
Ver pista de ayuda
Suma la columna falladas.
Una comprobación fallida no siempre es una deuda: a veces el riesgo se aceptó por escrito, con un motivo, una persona que lo aprobó y una fecha de vencimiento. La excepción protege al equipo de sistemas de perseguir un fallo conocido, pero solo mientras vive. Cuando vence, el fallo vuelve a ser un hallazgo.
Cruza las comprobaciones fallidas de choc-bd01 con la tabla excepciones y la fecha de hoy, 4 de noviembre de 2026.
Responde para continuar
Escribe el identificador de la comprobación fallida de choc-bd01 cuya excepción ya venció.
Ver pista de ayuda
Una de las excepciones vence en 2027; la otra, el 30 de septiembre de 2026.
La evaluación de configuración genera alertas cuando el estado de una comprobación cambia entre un escaneo y el siguiente, no en cada escaneo. Eso evita inundar el panel, pero tiene un costo: una comprobación que falla desde hace meses no produce alertas nuevas. Un tablero tranquilo no es lo mismo que un equipo bien configurado.
Responde para continuar
El panel lleva semanas sin alertas de configuración de choc-bd01. ¿Qué se concluye?
Ver pista de ayuda
Fíjate en cuándo se genera una alerta de este módulo y en dónde está el estado actual.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.