🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónIntegridad comprobada y componentes no persistentes
5 tareas · 40 min · Principiante
Si se supone que un intruso puede estar dentro, hay dos preguntas que el diseño tiene que poder contestar sin depender de verlo: cuánto tiempo sobrevive su punto de apoyo y cómo se sabe que lo crítico sigue siendo lo que debe ser. La no persistencia responde a la primera, la integridad comprobada a la segunda. Lees la flota del autorizador de Quiralba, el registro de imágenes, los objetos de configuración y las conexiones de gestión, y encuentras dónde una excepción «temporal» y una tabla que «no cambia nunca» desarman las dos técnicas.
Objetivo de la sala
Si se supone que un intruso puede estar dentro, hay dos preguntas que el diseño tiene que poder contestar sin depender de verlo: cuánto tiempo sobrevive su punto de apoyo y cómo se sabe que lo crítico sigue siendo lo que debe ser. La no persistencia responde a la primera, la integridad comprobada a la segunda. Lees la flota del autorizador de Quiralba, el registro de imágenes, los objetos de configuración y las conexiones de gestión, y encuentras dónde una excepción «temporal» y una tabla que «no cambia nunca» desarman las dos técnicas.La técnica de no persistencia consiste en generar los recursos cuando se necesitan y conservarlos solo un tiempo limitado. NIST SP 800-160 vol. 2 distingue tres formas: servicios no persistentes (un servidor que se destruye y se recrea desde una imagen conocida), información no persistente (datos que se borran cuando dejan de hacer falta) y conectividad no persistente (conexiones que se abren para una tarea y se cierran al terminar). El principio estructural que la guía es maximizar la transitoriedad: lo que vive poco expone poco tiempo, y volver a un estado conocido arrastra fuera lo que se haya plantado.
La no persistencia tiene límites claros. No arregla una imagen que ya venía mal, no invalida una credencial que el intruso se llevó y no restaura los datos que se alteraron en una base que sí persiste. Por eso se combina con otras técnicas.
Responde para continuar
Quiralba reconstruye cada nodo del autorizador cada 24 horas desde una imagen firmada. ¿Qué le quita eso a un intruso?
Ver pista de ayuda
Piensa en qué se recrea y en qué sigue igual después de la reconstrucción.
Una política de reconstrucción vale lo que vale su excepción más vieja. Un nodo que se deja fuera «mientras tanto» se convierte en el único lugar donde un punto de apoyo puede durar semanas, y además suele correr una imagen distinta de la que todos creen que corre.
Abre el laboratorio y lee flota-del-autorizador.txt. La fecha de corte está en la cabecera.
Responde para continuar
¿Cuántos días lleva sin reconstruirse, a la fecha de corte, el nodo que quedó fuera de la política? Escribe solo el número.
Ver pista de ayuda
Cuenta los días entre su última reconstrucción y el corte, mes por mes.
La técnica de integridad comprobada busca determinar si los elementos críticos se han corrompido. Tiene tres enfoques: comprobaciones de integridad (comparar contra una referencia conocida, verificar firmas), seguimiento de la procedencia (saber dónde, cómo y por quién se construyó cada pieza) y validación del comportamiento (comprobar que el elemento hace lo que debe). El principio estructural es determinar de forma continua la confiabilidad: no basta con confiar en algo una vez.
Una imagen sin firma ni procedencia registrada no se puede distinguir de una alterada. Lee imagenes.txt y crúzalo con la imagen que usa el nodo de la tarea anterior.
Responde para continuar
¿En qué equipo se construyó la imagen que corre el nodo excluido de la reconstrucción? Escribe su nombre.
Ver pista de ayuda
Busca en el registro de imágenes la que aparece en la fila del nodo excluido.
En un sistema de pagos, la configuración es tan crítica como el código. Una tabla que decide a qué cooperativa va cada tarjeta puede desviar dinero sin tocar una línea de programa, y si «no cambia nunca», cualquier cambio es justamente la señal que habría que ver. Que algo cambie poco no es razón para no comprobarlo: es razón para que la comprobación sea barata y la desviación, evidente.
Lee configuracion-del-autorizador.txt.
Responde para continuar
¿Qué objeto de configuración del autorizador no tiene ninguna comprobación de integridad? Escribe su id.
Ver pista de ayuda
Lee la última columna de cada fila.
La no persistencia también se aplica a las conexiones. Un canal de administración abierto todo el tiempo es un camino que el intruso encuentra hecho; uno que se abre solo para una ventana aprobada y caduca al terminar deja de existir el resto del tiempo.
Lee conexiones-de-gestion.txt.
Responde para continuar
La conexión de gestión hacia los HSM estuvo abierta 90 días y se usó en tres ventanas. ¿Qué cambio aplica la no persistencia?
Ver pista de ayuda
La técnica limita cuánto tiempo existe el recurso, no quién lo mira.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.