🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónCredenciales de agentes y su vida corta
5 tareas · 36 min · Principiante
Un agente necesita una credencial para entrar a los sistemas, y esa credencial es lo más valioso que tiene: quien la obtenga puede actuar como el agente. La defensa más barata es que dure poco, que esté guardada donde debe y que no la compartan dos agentes. En Comercial Tres Quebradas lees el inventario de credenciales de sus agentes, solo identificadores y fechas, nunca valores, y los contrastas con las reglas de la empresa. Todo es lectura de evidencia ficticia.
Objetivo de la sala
Un agente necesita una credencial para entrar a los sistemas, y esa credencial es lo más valioso que tiene: quien la obtenga puede actuar como el agente. La defensa más barata es que dure poco, que esté guardada donde debe y que no la compartan dos agentes. En Comercial Tres Quebradas lees el inventario de credenciales de sus agentes, solo identificadores y fechas, nunca valores, y los contrastas con las reglas de la empresa. Todo es lectura de evidencia ficticia.Una credencial de vida corta (un token que dura minutos) limita el daño de una filtración: cuando alguien la consigue, ya casi no sirve. Una clave estática, sin vencimiento corto, sirve hasta que alguien se acuerde de rotarla, y esa fecha suele estar lejos o no existir.
Para los agentes esto pesa más que para una persona, porque el agente trabaja sin que nadie mire cada paso y su credencial pasa por más manos: configuración, registros, herramientas. Por eso la vida corta no es una comodidad: es la forma de que un robo de credencial deje de ser un problema permanente.
Responde para continuar
¿Qué ventaja principal tiene un token que dura minutos frente a una clave estática?
Ver pista de ayuda
Piensa en cuánto tiempo le sirve a quien la consiga por fuera.
El máximo lo fija cada empresa; en Tres Quebradas es 60 minutos para un token de sesión (regla 1). Un token de ocho horas se parece más a una clave estática con otro nombre: cubre toda una jornada de trabajo del agente y de quien lo robe.
Lee la columna de vida de credenciales.txt y compárala con la regla.
Responde para continuar
¿Qué id de credencial es un token cuya vida supera el máximo de la regla 1?
Una clave estática puede existir con excepción firmada, pero tiene que rotarse cada 90 días (regla 2). Para saber si se cumple, se cuentan los días entre la fecha de emisión y la de corte, que en este caso es 2026-10-07.
Se cuenta con calendario: los meses no tienen 30 días. Busca en credenciales.txt la clave estática que la excepción EX-07 cubre y calcula los días transcurridos.
Responde para continuar
¿Cuántos días lleva sin rotarse la clave estática cubierta por la excepción EX-07, a la fecha de corte?
La bóveda existe para que la credencial se entregue al agente cuando la necesita y se registre quién la pidió. Un repositorio de código o un archivo de configuración la copian en muchos sitios: cada persona con acceso al repositorio, cada copia de seguridad y cada clon la tiene también.
Si la credencial aparece guardada en un repositorio, hay que tratarla como expuesta: revocarla y emitir otra, aunque nadie la haya usado mal todavía. Revisa la columna de ubicación.
Responde para continuar
¿Qué id de credencial está guardada en un repositorio de código?
La regla 4 dice que cada credencial pertenece a un solo agente. Si dos la comparten, el registro no puede distinguir cuál de los dos actuó, y revocarla para uno deja al otro sin servicio. Se detecta cruzando la lista de credenciales con sus usos: una misma credencial usada por dos agentes distintos.
Abre usos.txt y busca la credencial que aparece con más de un agente.
Responde para continuar
¿Qué credencial usaron dos agentes distintos en la última hora?
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.