Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Los dos oficios sobre el mismo sistema

5 tareas · 20 min · Principiante

Atacar y defender no son dos mundos: son la misma foto vista desde dos sillas. El que ataca busca por dónde entra; el que defiende busca la señal de que alguien entró. Miran lo mismo —servicios, cuentas, registros— con preguntas distintas. Esta sala es de criterio: entender qué mira cada oficio, por qué la ruta te lleva por los dos, y cómo un mismo marco (MITRE ATT&CK) les da a los dos el mismo idioma. Trabajas sobre Salitre Naviera, la empresa del laboratorio: un dominio Windows, un servidor Linux y un SIEM.

0 de 5 · 0%

Objetivo de la sala

Atacar y defender no son dos mundos: son la misma foto vista desde dos sillas. El que ataca busca por dónde entra; el que defiende busca la señal de que alguien entró. Miran lo mismo —servicios, cuentas, registros— con preguntas distintas. Esta sala es de criterio: entender qué mira cada oficio, por qué la ruta te lleva por los dos, y cómo un mismo marco (MITRE ATT&CK) les da a los dos el mismo idioma. Trabajas sobre Salitre Naviera, la empresa del laboratorio: un dominio Windows, un servidor Linux y un SIEM.

Frente al servidor web de Salitre, el que ataca pregunta «¿qué versión corre y tiene un fallo conocido?». El que defiende pregunta «¿quedó en el registro alguien probando ese fallo?». No es que uno sepa más que el otro: es que cada oficio mira el mismo sistema buscando una cosa distinta. Entender las dos preguntas es lo que esta ruta te da, porque hasta que no las has hecho las dos no sabes cuál te gusta.

La trampa del principiante es creer que defender es «lo seguro» y atacar es «lo emocionante». En el trabajo real, el que defiende bien piensa como ataca, y el que ataca bien sabe qué rastro deja.

Esta tarea se hace en el laboratorio

Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.

Preparando el escritorio…

Responde para continuar

Ante el mismo servidor web, ¿en qué se diferencian el que ataca y el que defiende?

Ver pista de ayuda

Miran lo mismo; cambia la pregunta.

Cuando se dice «seguridad», se protegen tres cosas sobre un dato: que no lo vea quien no debe, que no lo cambie quien no debe, y que esté disponible cuando hace falta. En Salitre, la lista de rutas de carga es un dato: si un competidor la lee, es un problema de confidencialidad; si alguien la altera, de integridad; si el sistema que la sirve se cae, de disponibilidad. Atacar es amenazar una de las tres; defender es sostenerlas.

Esto no es teoría de examen: es el criterio que decide si un hallazgo importa. Un servicio caído una hora y una base de datos de clientes expuesta no son el mismo tamaño de problema, y saber por qué es parte del oficio.

Esta tarea se hace en el laboratorio

Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.

Preparando el escritorio…

Responde para continuar

Alguien puede leer la lista de rutas de carga de Salitre que debería ser privada. ¿Qué propiedad se rompe?

Ver pista de ayuda

Leer un dato que no te corresponde no lo cambia ni lo apaga.

Los dos oficios usan el mismo mapa: MITRE ATT&CK, un catálogo de las técnicas que usa quien ataca, con un código para cada una. El que ataca lo usa para saber qué probar; el que defiende, para saber qué buscar en los registros. Cuando en Salitre alguien escanea los puertos del servidor, eso es «escaneo activo» (T1595) tanto si lo haces tú como ejercicio guiado como si lo detecta el SIEM. El mismo nombre para la misma acción, mirada desde los dos lados.

Tener un idioma común es lo que permite que un informe de ataque y una regla de detección hablen de lo mismo. Sin él, cada equipo inventa su vocabulario y nadie se entiende.

Esta tarea se hace en el laboratorio

Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.

Preparando el escritorio…

Responde para continuar

¿Para qué sirve que ataque y defensa compartan el marco MITRE ATT&CK?

Ver pista de ayuda

Es un idioma común, no una herramienta de un solo bando.

Nadie nace sabiendo si le gusta más entrar o vigilar. Esta ruta te lleva por las dos mitades a propósito: harás una explotación guiada contra el servidor de Salitre y también leerás los registros que esa explotación deja, y dispararás una alerta en el SIEM. Al final no eliges a ciegas: eliges habiendo hecho las dos cosas. Esa es la decisión que abre la especialidad que viene después.

Elegir rama sin haber tocado las dos es como elegir carrera por el nombre. La ruta existe para que la elijas por la experiencia.

Esta tarea se hace en el laboratorio

Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.

Preparando el escritorio…

Responde para continuar

¿Por qué esta ruta te hace pasar por atacar y por defender antes de que elijas especialidad?

Ver pista de ayuda

La decisión del final se apoya en haberlas probado.

El criterio de los dos oficios no se aprueba leyendo: se aprueba viendo la misma técnica desde las dos sillas. Abre el laboratorio, lee la nota que cruza lo que la ofensiva ejerce con lo que la defensiva detecta, y baja hasta el código de sala que la cierra.

Esta tarea se hace en el laboratorio

Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.

Preparando el escritorio…

Responde para continuar

En el laboratorio, abre la nota que cruza las dos sillas y lee el código de sala al pie. Escríbelo tal cual.

Formato esperado: XXX-____

Ver pista de ayuda

Está al final de la nota, después de la tabla de técnicas. Sale del laboratorio, no de la teoría.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Preparando el escritorio…

16:24
Terminal (user@whoami)
user@whoami:~$
Tab Autocompletar ↑/↓ Historial
bash 5.2.21
Whoami-Labs OS v3.0.1 LTS · build bcc89e

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad