🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónEl registro del sistema, eventos que importan
5 tareas · 40 min · Principiante
El registro del sistema de un proveedor de identidad mezcla miles de inicios de sesión con unas pocas líneas que cuentan quién cambió las reglas del juego: una política modificada, un rol de administración concedido, un token de API creado, un factor reiniciado. Esas pocas líneas son las que una revisión necesita. Los campos de un inicio de sesión ya los viste en el módulo 11; aquí eliges qué eventos importan, los lees en una semana de Envasadora Morrosquillo y compruebas si el registro dura lo suficiente para una investigación. Todo es lectura de evidencia ficticia.
Objetivo de la sala
El registro del sistema de un proveedor de identidad mezcla miles de inicios de sesión con unas pocas líneas que cuentan quién cambió las reglas del juego: una política modificada, un rol de administración concedido, un token de API creado, un factor reiniciado. Esas pocas líneas son las que una revisión necesita. Los campos de un inicio de sesión ya los viste en el módulo 11; aquí eliges qué eventos importan, los lees en una semana de Envasadora Morrosquillo y compruebas si el registro dura lo suficiente para una investigación. Todo es lectura de evidencia ficticia.Un registro de inicio de sesión dice quién entró; un registro de cambios de administración dice quién modificó lo que protege a todos. Por eso, en gobierno de identidad, los eventos de cambio valen más que su volumen: una política modificada a las tres de la mañana pesa más que mil inicios de sesión normales. Las empresas maduras escriben una lista corta de eventos que quieren ver siempre y alertan sobre ella.
Esa lista no se inventa: sale de preguntarse qué cambios, de hacerse mal o en mal momento, desarmarían un control.
Responde para continuar
¿Por qué los eventos de cambio de administración merecen más atención que su volumen?
Ver pista de ayuda
Piensa en qué pasa si alguien cambia una política que protege diez aplicaciones.
Un cambio de política en el registro trae el actor, la hora y el objetivo. Cruzar eso con la lista de eventos prioritarios y con el horario de administración de la empresa es la manera de decidir qué merece una explicación. El actor no es necesariamente un atacante: puede ser un administrador legítimo haciendo algo que nadie le pidió.
Abre registro-del-sistema.txt y busca el evento politica_modificada que cambió la excepción de la política de administración que viste en la sala de políticas por contexto.
Responde para continuar
¿Qué cuenta modificó la excepción ADM-R9 en la semana revisada?
Un registro sirve mientras exista. retencion.txt dice cuánto conserva la consola, si los eventos se envían a un sistema de análisis y si se archivan aparte. Un incidente que se descubre pasada la retención se investiga a ciegas. Además, el registro que vive solo en la consola de quien lo puede modificar es débil como evidencia: lo ideal es una copia en otro sitio, fuera del alcance de los administradores del proveedor.
Responde para continuar
La consola conserva 90 días y no envía copia a ningún otro sitio. ¿Qué riesgo deja?
Ver pista de ayuda
Cuenta cuántos días tienes para descubrir algo antes de que se borre.
Reiniciar el segundo factor de una persona es legítimo cuando se pierde un teléfono y es, a la vez, uno de los pasos que más se abusan para quedarse con una cuenta: quien consigue que se reinicie el factor puede inscribir el suyo. Por eso un volumen inusual de reinicios de un mismo administrador es una señal que se mide, no una opinión.
En registro-del-sistema.txt cuenta los eventos factor_reiniciado de la cuenta que más los ejecutó en la semana.
Responde para continuar
¿Cuántos reinicios de factor ejecutó la cuenta que más los hizo?
Un token de API es una credencial pensada para automatizar, que normalmente no pasa por un segundo factor interactivo; crear uno es abrir una entrada nueva. eventos-prioritarios.txt fija el horario de administración. Cruza la fecha, el día de la semana y la hora de cada creación de token con ese horario.
Responde para continuar
¿Qué id de evento es una creación de token de API fuera del horario de administración?
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.