🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónZonas y niveles de confianza
5 tareas · 35 min · Principiante
Antes de dibujar una sola regla hay que decidir qué cosas se separan y por qué. Corozo Envases, de Yumbo, tiene 310 personas, una sede administrativa y una planta de extrusión, y su red creció por capas: cada vez que llegó algo nuevo, alguien le buscó un hueco. Te entregan el inventario de zonas, la lista de activos y la matriz de flujos permitidos. Aquí aprendes a leerlos como un arquitecto: qué es una zona, si el dato más valioso está donde debería y cuántas decisiones esconde una red de ocho zonas.
Objetivo de la sala
Antes de dibujar una sola regla hay que decidir qué cosas se separan y por qué. Corozo Envases, de Yumbo, tiene 310 personas, una sede administrativa y una planta de extrusión, y su red creció por capas: cada vez que llegó algo nuevo, alguien le buscó un hueco. Te entregan el inventario de zonas, la lista de activos y la matriz de flujos permitidos. Aquí aprendes a leerlos como un arquitecto: qué es una zona, si el dato más valioso está donde debería y cuántas decisiones esconde una red de ocho zonas.Una zona es un grupo de sistemas que comparten el mismo nivel de confianza y la misma exposición, y cuyo tráfico hacia fuera se decide en su frontera. Lo que hace útil a una zona no es el cable ni el número de VLAN: es que todo lo que hay dentro merece, más o menos, el mismo trato.
La segmentación no evita que alguien entre en un equipo. Lo que hace es limitar hasta dónde llega después, y por eso importa más cómo se agrupan los sistemas que con qué tecnología se separan. Una VLAN es un mecanismo para separar el tráfico de capa 2; sin reglas en el punto donde las VLAN se encuentran, separa menos de lo que parece.
Responde para continuar
¿Qué es lo que define de verdad a una zona de seguridad?
Ver pista de ayuda
Piensa en qué decisión de seguridad se toma una sola vez para todos los equipos de la zona.
El nivel de confianza de una zona debería ser, como mínimo, el que pide el activo más sensible que contiene. Si un dato de sensibilidad alta vive en una zona de confianza baja, el diseño tiene un problema antes de que nadie lo ataque: la zona más expuesta guarda lo que más duele perder.
Abre zonas para ver el nivel de confianza de cada una y activos para ver dónde vive cada cosa. Cruza las dos tablas.
Responde para continuar
¿Qué activo de sensibilidad alta vive en una zona de confianza baja? Escribe su nombre.
Ver pista de ayuda
Ejecuta `SELECT * FROM activos WHERE sensibilidad = 'alta'` y compara la zona de cada uno con su confianza en `zonas`.
Cada flujo permitido entre zonas debería tener una necesidad registrada: quién lo pidió y para qué. Un flujo sin necesidad es un flujo que nadie va a defender cuando alguien proponga cerrarlo y que nadie notará si se usa mal. En una revisión de arquitectura, es el primero que se pregunta.
La tabla matriz_de_flujos guarda la necesidad de cada flujo en su última columna.
Responde para continuar
¿Qué puerto se permite desde Invitados hacia Servidores sin necesidad registrada? Escribe solo el número.
Ver pista de ayuda
Ejecuta `SELECT * FROM matriz_de_flujos` y busca la fila cuya necesidad dice que no hay ninguna.
Entre dos zonas hay dos posturas posibles. Una permite todo y va cerrando lo que se descubre como abuso; la otra no permite nada y abre cada flujo cuando alguien explica para qué lo necesita. La primera deja en manos del azar lo que se descubre a tiempo; la segunda deja un registro de por qué cada puerta está abierta.
La postura cerrada por defecto también facilita las revisiones: la lista de lo permitido es la lista de lo que alguien pidió.
Responde para continuar
Se conecta una zona nueva y nadie ha dicho qué necesita. ¿Cuál es el punto de partida correcto entre ella y las demás?
Ver pista de ayuda
Piensa en qué postura deja escrito el porqué de cada flujo abierto.
Entre dos zonas hay dos sentidos distintos: lo que A puede iniciar hacia B no es lo que B puede iniciar hacia A. Con N zonas hay N por (N menos 1) pares ordenados, y cada uno exige una decisión: cerrado, o abierto con una lista de flujos. Por eso las redes bien diseñadas tienen pocas zonas, y por eso un diseño con treinta zonas nace condenado a reglas que nadie entiende.
Cuenta las zonas de la tabla zonas y calcula el número de pares.
Responde para continuar
¿Cuántos pares ordenados origen-destino hay que decidir entre las zonas de la tabla `zonas`?
Ver pista de ayuda
Ejecuta `SELECT * FROM zonas`, cuenta las filas y multiplica ese número por el anterior.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.