🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónDesplegar un método resistente al phishing por fases
5 tareas · 40 min · Principiante
Entregar llaves de seguridad a 120 personas un lunes por la mañana es la forma más rápida de que todos odien la seguridad. Calasanz lo planeó en olas, empezando por quien más daño puede hacer, con excepciones escritas y fecha de vencimiento. Aquí lees el plan, la cobertura medida el 2 de octubre y el registro de excepciones, y señalas dónde el plan se desvió.
Objetivo de la sala
Entregar llaves de seguridad a 120 personas un lunes por la mañana es la forma más rápida de que todos odien la seguridad. Calasanz lo planeó en olas, empezando por quien más daño puede hacer, con excepciones escritas y fecha de vencimiento. Aquí lees el plan, la cobertura medida el 2 de octubre y el registro de excepciones, y señalas dónde el plan se desvió.Un despliegue de métodos resistentes al phishing se hace por olas porque cada una enseña algo: la primera (un piloto de TI) descubre qué se rompe, y las siguientes lo repiten con más gente y menos sorpresas. El orden lo decide el daño posible: primero quien puede hacer más si le roban la sesión (administración, tesorería), después quien maneja datos sensibles, y al final el resto.
Abre la carpeta despliegue y lee plan.txt. La ola 4, al final, retira el SMS y la voz: se hace al cierre y no al principio, porque quitarlos antes deja sin acceso a quien todavía depende de ellos.
Esta tarea se hace en el laboratorio
Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
¿Por qué el plan de Calasanz pone a administración y tesorería en la ola 1?
La cobertura es la proporción de personas de cada grupo que ya tiene un método resistente al phishing registrado. Es el indicador del despliegue: no cuántas llaves se compraron, sino cuántas personas pueden entrar con ellas. Se mide en una fecha y sobre un grupo concreto.
En cobertura-2026-10-02.txt están los números. La ola 1 cubre administración y tesorería. Calcula cuántas personas de esos dos grupos todavía no tienen método resistente.
Esta tarea se hace en el laboratorio
Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
¿Cuántas personas de la ola 1 siguen sin método resistente?
Un plan sin fechas es una intención. La ola 1 tenía fecha límite y el corte es del 2 de octubre de 2026. Mide cuántos días calendario han pasado desde la fecha límite hasta el corte.
Esta tarea se hace en el laboratorio
Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
¿Cuántos días calendario lleva de retraso la ola 1 respecto de su fecha límite?
Habrá personas que no puedan pasar a tiempo: la llave se reemplaza, alguien viaja. Para eso existen las excepciones, con un motivo y una fecha de vencimiento. Una excepción sin vencimiento termina siendo la regla; una vencida que sigue «activa» es una cuenta fuera de la política sin que nadie lo haya decidido.
Lee excepciones.txt. Busca la que venció antes del corte del 2 de octubre y todavía figura como activa.
Esta tarea se hace en el laboratorio
Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
¿Qué excepción está vencida y sigue activa? Escribe su identificador.
El informe de la revisión no debe limitarse a señalar el retraso: propone qué hacer. Con una excepción vencida y una ola retrasada, lo razonable es pedir al dueño de la excepción que la cierre o la renueve con motivo y nueva fecha, y reprogramar la ola con las llaves que faltan, no esconder el número.
Esta tarea se hace en el laboratorio
Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
¿Qué recomendación pondrías en el informe sobre la excepción vencida?
Preparando el escritorio…
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.