🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónLos dos oficios sobre el mismo sistema
5 tareas · 20 min · Principiante
Atacar y defender no son dos mundos: son la misma foto vista desde dos sillas. El que ataca busca por dónde entra; el que defiende busca la señal de que alguien entró. Miran lo mismo —servicios, cuentas, registros— con preguntas distintas. Esta sala es de criterio: entender qué mira cada oficio, por qué la ruta te lleva por los dos, y cómo un mismo marco (MITRE ATT&CK) les da a los dos el mismo idioma. Trabajas sobre Salitre Naviera, la empresa del laboratorio: un dominio Windows, un servidor Linux y un SIEM.
Objetivo de la sala
Atacar y defender no son dos mundos: son la misma foto vista desde dos sillas. El que ataca busca por dónde entra; el que defiende busca la señal de que alguien entró. Miran lo mismo —servicios, cuentas, registros— con preguntas distintas. Esta sala es de criterio: entender qué mira cada oficio, por qué la ruta te lleva por los dos, y cómo un mismo marco (MITRE ATT&CK) les da a los dos el mismo idioma. Trabajas sobre Salitre Naviera, la empresa del laboratorio: un dominio Windows, un servidor Linux y un SIEM.Frente al servidor web de Salitre, el que ataca pregunta «¿qué versión corre y tiene un fallo conocido?». El que defiende pregunta «¿quedó en el registro alguien probando ese fallo?». No es que uno sepa más que el otro: es que cada oficio mira el mismo sistema buscando una cosa distinta. Entender las dos preguntas es lo que esta ruta te da, porque hasta que no las has hecho las dos no sabes cuál te gusta.
La trampa del principiante es creer que defender es «lo seguro» y atacar es «lo emocionante». En el trabajo real, el que defiende bien piensa como ataca, y el que ataca bien sabe qué rastro deja.
Esta tarea se hace en el laboratorio
Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
Ante el mismo servidor web, ¿en qué se diferencian el que ataca y el que defiende?
Ver pista de ayuda
Miran lo mismo; cambia la pregunta.
Cuando se dice «seguridad», se protegen tres cosas sobre un dato: que no lo vea quien no debe, que no lo cambie quien no debe, y que esté disponible cuando hace falta. En Salitre, la lista de rutas de carga es un dato: si un competidor la lee, es un problema de confidencialidad; si alguien la altera, de integridad; si el sistema que la sirve se cae, de disponibilidad. Atacar es amenazar una de las tres; defender es sostenerlas.
Esto no es teoría de examen: es el criterio que decide si un hallazgo importa. Un servicio caído una hora y una base de datos de clientes expuesta no son el mismo tamaño de problema, y saber por qué es parte del oficio.
Esta tarea se hace en el laboratorio
Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
Alguien puede leer la lista de rutas de carga de Salitre que debería ser privada. ¿Qué propiedad se rompe?
Ver pista de ayuda
Leer un dato que no te corresponde no lo cambia ni lo apaga.
Los dos oficios usan el mismo mapa: MITRE ATT&CK, un catálogo de las técnicas que usa quien ataca, con un código para cada una. El que ataca lo usa para saber qué probar; el que defiende, para saber qué buscar en los registros. Cuando en Salitre alguien escanea los puertos del servidor, eso es «escaneo activo» (T1595) tanto si lo haces tú como ejercicio guiado como si lo detecta el SIEM. El mismo nombre para la misma acción, mirada desde los dos lados.
Tener un idioma común es lo que permite que un informe de ataque y una regla de detección hablen de lo mismo. Sin él, cada equipo inventa su vocabulario y nadie se entiende.
Esta tarea se hace en el laboratorio
Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
¿Para qué sirve que ataque y defensa compartan el marco MITRE ATT&CK?
Ver pista de ayuda
Es un idioma común, no una herramienta de un solo bando.
Nadie nace sabiendo si le gusta más entrar o vigilar. Esta ruta te lleva por las dos mitades a propósito: harás una explotación guiada contra el servidor de Salitre y también leerás los registros que esa explotación deja, y dispararás una alerta en el SIEM. Al final no eliges a ciegas: eliges habiendo hecho las dos cosas. Esa es la decisión que abre la especialidad que viene después.
Elegir rama sin haber tocado las dos es como elegir carrera por el nombre. La ruta existe para que la elijas por la experiencia.
Esta tarea se hace en el laboratorio
Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
¿Por qué esta ruta te hace pasar por atacar y por defender antes de que elijas especialidad?
Ver pista de ayuda
La decisión del final se apoya en haberlas probado.
El criterio de los dos oficios no se aprueba leyendo: se aprueba viendo la misma técnica desde las dos sillas. Abre el laboratorio, lee la nota que cruza lo que la ofensiva ejerce con lo que la defensiva detecta, y baja hasta el código de sala que la cierra.
Esta tarea se hace en el laboratorio
Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
En el laboratorio, abre la nota que cruza las dos sillas y lee el código de sala al pie. Escríbelo tal cual.
Formato esperado: XXX-____
Ver pista de ayuda
Está al final de la nota, después de la tabla de técnicas. Sale del laboratorio, no de la teoría.
Preparando el escritorio…
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.