Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Los datos, las claves y la nube heredados

5 tareas · 52 min · Principiante

Lunes 6 de marzo de 2028, 13:30. Después de almorzar vas por lo que más duele si sale mal: los datos. Tunjo guarda sus datos en ocho almacenes repartidos en cuatro cuentas de nube. Tienes el inventario de almacenes con su clasificación y su retención, la tabla de claves con quién las administra y quién las usa, las cuatro cuentas con los guardrails que las cubren y la lista de guardrails de la organización. Hay una política de retención por almacén y una política de rotación de claves. Nadie te dice dónde mirar.

0 de 5 · 0%

Objetivo de la sala

Lunes 6 de marzo de 2028, 13:30. Después de almorzar vas por lo que más duele si sale mal: los datos. Tunjo guarda sus datos en ocho almacenes repartidos en cuatro cuentas de nube. Tienes el inventario de almacenes con su clasificación y su retención, la tabla de claves con quién las administra y quién las usa, las cuatro cuentas con los guardrails que las cubren y la lista de guardrails de la organización. Hay una política de retención por almacén y una política de rotación de claves. Nadie te dice dónde mirar.

Cifrar en reposo protege contra quien se lleva el disco o la copia. Deja de proteger si la clave viaja con lo que protege: quien obtiene la copia obtiene también la clave, y el cifrado queda como un trámite. Lo importante no es si el almacén dice «cifrado: sí», sino dónde está guardada la clave.

Responde para continuar

¿Qué almacén tiene su clave guardada en el mismo servidor que el dato? Escribe su identificador.

Ver pista de ayuda

Mira la columna clave_guardada_en; casi todos apuntan al almacén de claves.

Guardar un dato más tiempo del necesario alarga el daño de una fuga y encarece el almacenamiento sin ganar nada. Cada almacén lleva su retención real y la que dice la política; la diferencia es una deuda que alguien decidió o, más a menudo, que nadie decidió.

Responde para continuar

¿Cuántos almacenes retienen sus datos más días de los que fija la política?

Ver pista de ayuda

Compara retencion_dias con politica_dias fila por fila; los que son iguales cumplen.

Separar funciones en una clave significa que quien la administra no es quien la usa: así, quien podría exportarla o cambiar sus permisos no es quien opera con ella cada día. Cuando coinciden, una sola cuenta comprometida o una sola persona con prisa puede hacer las dos cosas.

Responde para continuar

¿Qué clave administra y usa el mismo equipo? Escribe su identificador.

Ver pista de ayuda

Compara las columnas administra y usa de la tabla de claves.

Un almacén público es una decisión válida para un catálogo de productos y un error para una copia de datos de clientes. La clasificación del dato decide si el acceso público es aceptable; por eso se mira junto al acceso y no por separado. Después, el guardrail que la cuenta debería tener explica por qué pasó.

Responde para continuar

¿En qué cuenta de nube hay un almacén de datos confidenciales con acceso por enlace público? Escribe el nombre de la cuenta.

Ver pista de ayuda

Hay dos almacenes con acceso por enlace público; la clasificación te dice cuál de los dos es un problema.

El almacén de analítica reúne tres fallas: es confidencial, es público y se guarda más tiempo del permitido. La cuenta no tiene el guardrail que bloquea el almacenamiento público. El cambio que cierra más riesgo por menos esfuerzo es el que usa lo que la organización ya tiene, no el que empieza de cero.

Responde para continuar

¿Qué cambio propones para el almacén de la cuenta de analítica?

Ver pista de ayuda

Dos de las tres dejan el enlace público abierto mientras se hace otra cosa.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad