Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Eventos de credencial, de dispositivo y de riesgo

5 tareas · 40 min · Principiante

Un evento de seguridad es un mensaje corto y firmado que dice qué cambió, de quién y cuándo. Los tipos más útiles hablan de tres cosas: la credencial de la persona, el dispositivo desde el que trabaja y el riesgo que se le atribuye. A cada tipo la empresa le asigna una acción en su política, y leer un evento es saber qué acción toca. En la Cooperativa Agroaltiplano lees una mañana de eventos recibidos por el proveedor de identidad y los cruzas con su política. Es lectura de una exportación ficticia; no se ejecuta ninguna acción.

0 de 5 · 0%

Objetivo de la sala

Un evento de seguridad es un mensaje corto y firmado que dice qué cambió, de quién y cuándo. Los tipos más útiles hablan de tres cosas: la credencial de la persona, el dispositivo desde el que trabaja y el riesgo que se le atribuye. A cada tipo la empresa le asigna una acción en su política, y leer un evento es saber qué acción toca. En la Cooperativa Agroaltiplano lees una mañana de eventos recibidos por el proveedor de identidad y los cruzas con su política. Es lectura de una exportación ficticia; no se ejecuta ninguna acción.

Los nombres de los tipos siguen el vocabulario de la especificación abierta CAEP. credential-change dice que cambió una credencial (una contraseña, una llave de seguridad) y cómo: creada, actualizada o revocada. device-compliance-change dice que un dispositivo pasó de cumplir la política a no cumplirla, o al revés. risk-level-change dice que el nivel de riesgo del sujeto subió o bajó, con el motivo. assurance-level-change dice que cambió la fortaleza con que la persona se autenticó.

Ninguno de ellos manda por sí mismo cerrar nada: son hechos. La acción la decide el receptor con su política. Por eso un evento mal interpretado es un cierre de sesión que no ocurre o uno que sobra.

Responde para continuar

¿Qué informa un evento credential-change con cambio create?

Ver pista de ayuda

«Create» habla de algo que se añade; piensa si añadir algo es motivo para cortar lo que ya existe.

Un dispositivo deja de cumplir cuando pierde una condición de la política: sin cifrado, sin actualizaciones, con una alerta de pérdida. El evento nombra al sujeto, el dispositivo y el cambio de estado, y el estado importa en las dos direcciones: pasar a no cumplir pide cortar; volver a cumplir solo se anota.

Abre eventos.txt y localiza el evento que informa del paso a not-compliant (no el que informa del regreso).

Responde para continuar

¿Qué evento informa de un dispositivo que dejó de cumplir?

El nivel de riesgo tiene tres escalones en esta consola: low, medium y high. Un salto a medium no se trata igual que uno a high, y la política de la cooperativa los separa. Antes de actuar, hay que leer hacia dónde va el cambio, no solo que hay uno.

En eventos.txt, busca el sujeto cuyo riesgo llegó a high.

Responde para continuar

¿Qué sujeto llegó a riesgo alto?

politica.txt asigna una acción a cada combinación de tipo y cambio. Para saber cuántos eventos de la mañana piden cerrar las sesiones del sujeto, no basta con mirar el tipo: dentro de un mismo tipo, una combinación cierra y otra solo se registra.

Recorre los ocho eventos de eventos.txt, busca su regla en politica.txt y cuenta los que mandan cerrar sesiones.

Responde para continuar

¿Cuántos eventos de la mañana piden cerrar las sesiones del sujeto?

Entre «no hacer nada» y «cerrar la sesión» hay un punto medio: exigir un segundo factor sin echar a la persona. Es la respuesta proporcionada a un riesgo que subió pero no llegó a lo más alto. Cerrar sesiones por cada señal de riesgo medio cansa a la gente y la acostumbra a ignorar los avisos.

Busca en politica.txt qué regla manda exigir segundo factor y, con ella, el sujeto de eventos.txt al que se le aplicaría.

Responde para continuar

¿A qué sujeto se le exige segundo factor sin cerrar su sesión?

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad