Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Configuración de colaboración externa

5 tareas · 38 min · Principiante

Antes de que exista una sola cuenta de tercero, hay una configuración que decide quién puede invitar, a qué dominios, con qué permisos y en qué términos se confía en la seguridad del socio. Un directorio en la nube la llama colaboración externa o acceso entre organizaciones, y sus valores por defecto suelen ser generosos. En la Aerolínea Páramo Real comparas los ajustes actuales con la política de seguridad, revisas la configuración de cada socio y lees las últimas invitaciones enviadas. Todo es lectura de exportaciones ficticias; no se cambia ningún ajuste ni se envía ninguna invitación.

0 de 5 · 0%

Objetivo de la sala

Antes de que exista una sola cuenta de tercero, hay una configuración que decide quién puede invitar, a qué dominios, con qué permisos y en qué términos se confía en la seguridad del socio. Un directorio en la nube la llama colaboración externa o acceso entre organizaciones, y sus valores por defecto suelen ser generosos. En la Aerolínea Páramo Real comparas los ajustes actuales con la política de seguridad, revisas la configuración de cada socio y lees las últimas invitaciones enviadas. Todo es lectura de exportaciones ficticias; no se cambia ningún ajuste ni se envía ninguna invitación.

Un directorio puede decidir a quién se puede invitar de dos maneras. Con una lista bloqueada se permite cualquier dominio salvo los que alguien ya vetó; con una lista permitida solo se permiten los dominios que alguien aprobó. La primera exige conocer de antemano todo lo malo, que es imposible; la segunda obliga a decidir antes de abrir la puerta y deja un rastro de por qué cada dominio está ahí.

En colaboración con terceros, la lista permitida es la opción coherente con tener un inventario: cada dominio corresponde a una empresa con contrato y acuerdo, y un dominio que no esté en la lista es, por definición, una invitación que nadie decidió.

Responde para continuar

¿Por qué una lista permitida de dominios protege más que una lista bloqueada?

Ver pista de ayuda

Piensa en quién decide cada dominio nuevo.

Los ajustes del directorio son pocos y cada uno cambia el riesgo: quién puede invitar, si el invitado ve el directorio, cuánto dura una invitación sin aceptar, qué aplicaciones alcanza. La revisión más útil es la más directa: poner el valor actual junto al valor de la política y contar las diferencias.

Abre ajustes.txt y cuenta las filas en que el valor actual no coincide con el de la política.

Responde para continuar

¿Cuántos ajustes tienen un valor distinto del que exige la política?

Cuando un invitado entra, el directorio de la aerolínea puede pedirle la segunda capa de verificación o aceptar la que ya hizo en su propia organización. Aceptarla ahorra fricción, pero mueve la confianza: ahora la seguridad de la entrada depende de cómo configura su MFA el socio, y la aerolínea no lo controla. Por eso la política solo permite esa confianza cuando el acuerdo con el socio lo dice por escrito.

Abre socios.txt y busca la organización que tiene activada la confianza en el MFA sin que su acuerdo tenga la cláusula.

Responde para continuar

¿Qué organización socia confía en el MFA del socio sin cláusula en su acuerdo?

Los ajustes dicen cómo debería comportarse el directorio; las invitaciones enviadas dicen cómo se comportó. Un dominio fuera de la lista permitida que aparece como destinatario es la prueba de que la regla se salta: o el ajuste está mal, o alguien tiene un permiso que no debería, o la lista no se aplica a un camino de invitación.

Compara los dominios de invitaciones.txt con dominios-permitidos.txt.

Responde para continuar

¿Qué invitación se envió a un dominio que no está en la lista permitida?

Un invitado con permiso limitado ve lo que se le asigna y poco más; uno con permiso de miembro tiene casi los mismos derechos que un empleado: ve usuarios, grupos y aplicaciones. La política fija el valor general en limitado, y un permiso mayor para una persona concreta debe ser una excepción aprobada y con motivo.

Lee la columna de permiso de invitaciones.txt. Busca la única invitación que se concedió con el permiso mayor.

Responde para continuar

¿Qué invitación concedió el permiso de miembro?

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad