🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónDónde se cifra, campo, motor o disco
4 tareas · 45 min · Principiante
Decir que un dato «está cifrado» no dice nada hasta saber en qué capa. El disco, el motor de la base de datos y el campo que escribe la aplicación frenan amenazas distintas, y cada una cuesta algo distinto de operar. Carreto Pagos, una pasarela de pagos de Medellín, te entrega su modelo de amenazas y el inventario de campos sensibles. Cruzarás cada amenaza con la capa que de verdad la frena y encontrarás los campos donde la capa elegida no corresponde a la amenaza que se quería evitar.
Objetivo de la sala
Decir que un dato «está cifrado» no dice nada hasta saber en qué capa. El disco, el motor de la base de datos y el campo que escribe la aplicación frenan amenazas distintas, y cada una cuesta algo distinto de operar. Carreto Pagos, una pasarela de pagos de Medellín, te entrega su modelo de amenazas y el inventario de campos sensibles. Cruzarás cada amenaza con la capa que de verdad la frena y encontrarás los campos donde la capa elegida no corresponde a la amenaza que se quería evitar.Un dato puede cifrarse en tres lugares de la pila. El cifrado de disco o de volumen lo hace el sistema que gestiona el almacenamiento: protege el medio, es decir, un disco que se roba o una copia en bruto del volumen. El cifrado del motor (a veces llamado transparente) lo hace la base de datos con sus propios archivos: cubre los archivos de datos y sus respaldos. El cifrado de campo lo hace la aplicación antes de entregar el valor a la base: la base solo ve texto cifrado.
La diferencia práctica es quién ve el dato en claro. Con disco y con motor, cualquier consulta autorizada recibe el valor descifrado, porque el descifrado ocurre por debajo de la consulta. Con cifrado de campo, el valor solo se descifra en la aplicación que tiene la clave. Abre el laboratorio y lee la tabla de amenazas de Carreto.
Responde para continuar
Carreto activa el cifrado de disco en el servidor de la base. ¿Qué pasa con una persona administradora que consulta la tabla directamente?
Ver pista de ayuda
Mira en la tabla de amenazas la fila de la persona administradora y la columna del cifrado de disco.
El modelo de amenazas de Carreto tiene cuatro filas, cada una con tres columnas que dicen si esa capa la frena. La primera pregunta de un diseño de cifrado es siempre la de las amenazas: sin saber contra quién se protege, no se puede decidir en qué capa. Algunas amenazas las frenan las tres capas; otras, solo la más cercana a la aplicación.
Busca en la tabla la amenaza que únicamente se frena con cifrado de campo, y escribe su id.
Responde para continuar
¿Qué amenaza frena únicamente el cifrado de campo? Escribe su id.
Formato esperado: AMX-_
Ver pista de ayuda
Es la fila donde las columnas de disco y de motor dicen «no protege» y la de campo dice «protege».
El inventario de campos dice, para cada dato, qué cifrado tiene hoy y contra qué amenaza se pensó protegerlo. Un fallo habitual no es la ausencia de cifrado, sino una capa que no corresponde a la amenaza: se activa lo que es fácil de activar, no lo que frena a quien preocupa. Para revisarlo se cruzan dos tablas, la de amenazas con la de campos, fila por fila.
Mira los campos con solo cifrado de disco y compara cada amenaza con lo que esa capa frena según la tabla anterior.
Responde para continuar
¿Qué campo tiene solo cifrado de disco frente a una amenaza que el disco no frena? Escribe su id.
Formato esperado: CPS-__
Ver pista de ayuda
Filtra los campos con cifrado actual «disco» y busca el que no tenga una amenaza que esa capa frene.
Hay un campo sin ninguna capa activa, la foto de la cédula que los clientes envían a soporte, y su amenaza declarada es el robo de una copia del volumen. Es tentador responder «cifrado de campo, que es lo más fuerte». Pero cada capa extra cuesta algo: claves que custodiar, búsquedas que se complican, copias que dejan de poder inspeccionarse. La capa correcta es la más simple que frena la amenaza declarada, y revisarla si la amenaza cambia.
Un buen informe distingue las tres cosas: qué falta, qué basta para la amenaza que se dijo, y qué decisión habría que revisar si el modelo cambia.
Responde para continuar
La foto de la cédula en soporte no tiene cifrado y su amenaza es el robo de una copia del volumen. ¿Qué recomiendas?
Ver pista de ayuda
Compara la amenaza declarada con la columna del cifrado de disco: ¿la frena? Entonces lo mínimo que falta es eso.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.