🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónCifrado en reposo, qué capa protege de qué
5 tareas · 40 min · Principiante
«Todo está cifrado» es la frase que más veces cierra una conversación de arquitectura sin haberla empezado. Cabuya Seguros cifra, sí, pero cada sistema lo hace en una capa distinta y nadie ha escrito contra quién. Aquí aprendes a preguntar la otra mitad: cifrado contra quién y desde dónde. Lees el catálogo de capas, el modelo de amenazas de cuatro sistemas y las instantáneas de volumen de los últimos meses, y decides qué capa falta donde la amenaza que importa no queda cubierta.
Objetivo de la sala
«Todo está cifrado» es la frase que más veces cierra una conversación de arquitectura sin haberla empezado. Cabuya Seguros cifra, sí, pero cada sistema lo hace en una capa distinta y nadie ha escrito contra quién. Aquí aprendes a preguntar la otra mitad: cifrado contra quién y desde dónde. Lees el catálogo de capas, el modelo de amenazas de cuatro sistemas y las instantáneas de volumen de los últimos meses, y decides qué capa falta donde la amenaza que importa no queda cubierta.El cifrado en reposo no es una sola cosa: se puede aplicar en el volumen, en el motor de la base de datos, en el campo desde la aplicación o en el dispositivo del cliente. Cada capa descifra en un punto distinto, y quien está del lado del punto donde ya se descifró ve el dato en claro. Esa es la regla para razonar: una capa protege contra quien está fuera de su punto de descifrado y no protege contra quien está dentro.
El cifrado de volumen es el más sencillo de activar y el que más a menudo se tiene. Descifra al montar el volumen en el servidor, de modo que lo que hay del lado del sistema operativo lo ve todo en claro. Es una protección real, pero tiene un alcance concreto, y el catálogo de capas lo dice en dos columnas.
Responde para continuar
¿Contra qué amenaza protege el cifrado de volumen?
Ver pista de ayuda
Compara las columnas `protege_contra` y `no_protege_contra` de la fila `volumen` en la tabla `capas`.
Las instantáneas y los respaldos son donde el cifrado en reposo falla con más frecuencia, porque se crean automáticamente y heredan, o no, la configuración del volumen original. Una copia sin cifrar de un volumen restringido es una copia completa de la base, y compartirla con una cuenta ajena a la empresa la deja fuera del perímetro de control.
Para encontrarla se cruzan dos columnas del inventario, la que dice si la copia está cifrada y la que dice con quién se compartió. Sin cifrar y compartida es un hallazgo; sin cifrar y sin compartir es una deuda; cifrada y compartida es una decisión que hay que justificar.
Responde para continuar
¿Qué instantánea está sin cifrar y compartida con una cuenta ajena a la empresa? Escribe su id.
Ver pista de ayuda
Ejecuta `SELECT * FROM instantaneas WHERE cifrada = 'no'` y mira a quién se compartió cada una.
El modelo de amenazas de un sistema dice a quién se quiere frenar: un ladrón de discos, un respaldo extraviado, un administrador con acceso a la base, una copia compartida por error. La capa correcta es la que descifra más lejos del atacante modelado. Contra un administrador de base de datos, ni el volumen ni el motor sirven, porque ambos descifran para quien se conecta con una sesión válida; solo sirve cifrar antes de que el dato llegue a la base, con una clave que la base no tenga.
Eso cambia dónde vive la clave, y por eso es una decisión de arquitectura y no un interruptor: una clave fuera de la base necesita su propio sitio, su propio control de acceso y su propia rotación, tema de las salas siguientes.
Responde para continuar
Según el modelo de amenazas del sistema de reclamaciones de salud, ¿qué capa hay que añadir?
Ver pista de ayuda
Mira en `sistemas` la amenaza de esa fila y la capa que tiene hoy; luego busca en `capas` cuál protege contra esa amenaza.
Un sistema sin ninguna capa de cifrado en reposo suele ser un sistema que no estaba en el inventario cuando se tomó la decisión de cifrar: un exporte, una carpeta de trabajo, una hoja de cálculo que alguien guardó. El riesgo no es abstracto; el modelo de amenazas de ese sistema ya lo nombra, y casi siempre es el extravío.
Encontrarlo es leer una columna del inventario. Arreglarlo es decisión de arquitectura: a veces la respuesta es cifrar, y a veces es no tener el exporte.
Responde para continuar
¿Qué sistema no tiene ninguna capa de cifrado en reposo? Escribe su id.
Ver pista de ayuda
Ejecuta `SELECT * FROM sistemas` y lee la columna `capa_activa`.
Cifrar en la aplicación da la protección más fuerte contra quien administra la base, y tiene precios que hay que decir al comité antes de elegirlo. La base ya no entiende el valor cifrado: no puede buscar por él, ordenarlo ni unirlo con otra tabla, salvo que se diseñe un mecanismo adicional (un valor derivado para búsquedas exactas, por ejemplo) que a su vez revela algo. Además, la aplicación pasa a tener la clave, de modo que un fallo de la aplicación sigue exponiendo el dato.
Un arquitecto no vende cifrado de campo como mejora gratis. Lo propone para los campos que la amenaza lo justifica y deja el resto en una capa más barata.
Responde para continuar
¿Qué se complica al cifrar un campo en la aplicación?
Ver pista de ayuda
Recuerda dónde descifra esta capa y qué ve la base de datos del valor guardado.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.