🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónEventos de credencial, de dispositivo y de riesgo
5 tareas · 40 min · Principiante
Un evento de seguridad es un mensaje corto y firmado que dice qué cambió, de quién y cuándo. Los tipos más útiles hablan de tres cosas: la credencial de la persona, el dispositivo desde el que trabaja y el riesgo que se le atribuye. A cada tipo la empresa le asigna una acción en su política, y leer un evento es saber qué acción toca. En la Cooperativa Agroaltiplano lees una mañana de eventos recibidos por el proveedor de identidad y los cruzas con su política. Es lectura de una exportación ficticia; no se ejecuta ninguna acción.
Objetivo de la sala
Un evento de seguridad es un mensaje corto y firmado que dice qué cambió, de quién y cuándo. Los tipos más útiles hablan de tres cosas: la credencial de la persona, el dispositivo desde el que trabaja y el riesgo que se le atribuye. A cada tipo la empresa le asigna una acción en su política, y leer un evento es saber qué acción toca. En la Cooperativa Agroaltiplano lees una mañana de eventos recibidos por el proveedor de identidad y los cruzas con su política. Es lectura de una exportación ficticia; no se ejecuta ninguna acción.Los nombres de los tipos siguen el vocabulario de la especificación abierta CAEP. credential-change dice que cambió una credencial (una contraseña, una llave de seguridad) y cómo: creada, actualizada o revocada. device-compliance-change dice que un dispositivo pasó de cumplir la política a no cumplirla, o al revés. risk-level-change dice que el nivel de riesgo del sujeto subió o bajó, con el motivo. assurance-level-change dice que cambió la fortaleza con que la persona se autenticó.
Ninguno de ellos manda por sí mismo cerrar nada: son hechos. La acción la decide el receptor con su política. Por eso un evento mal interpretado es un cierre de sesión que no ocurre o uno que sobra.
Responde para continuar
¿Qué informa un evento credential-change con cambio create?
Ver pista de ayuda
«Create» habla de algo que se añade; piensa si añadir algo es motivo para cortar lo que ya existe.
Un dispositivo deja de cumplir cuando pierde una condición de la política: sin cifrado, sin actualizaciones, con una alerta de pérdida. El evento nombra al sujeto, el dispositivo y el cambio de estado, y el estado importa en las dos direcciones: pasar a no cumplir pide cortar; volver a cumplir solo se anota.
Abre eventos.txt y localiza el evento que informa del paso a not-compliant (no el que informa del regreso).
Responde para continuar
¿Qué evento informa de un dispositivo que dejó de cumplir?
El nivel de riesgo tiene tres escalones en esta consola: low, medium y high. Un salto a medium no se trata igual que uno a high, y la política de la cooperativa los separa. Antes de actuar, hay que leer hacia dónde va el cambio, no solo que hay uno.
En eventos.txt, busca el sujeto cuyo riesgo llegó a high.
Responde para continuar
¿Qué sujeto llegó a riesgo alto?
politica.txt asigna una acción a cada combinación de tipo y cambio. Para saber cuántos eventos de la mañana piden cerrar las sesiones del sujeto, no basta con mirar el tipo: dentro de un mismo tipo, una combinación cierra y otra solo se registra.
Recorre los ocho eventos de eventos.txt, busca su regla en politica.txt y cuenta los que mandan cerrar sesiones.
Responde para continuar
¿Cuántos eventos de la mañana piden cerrar las sesiones del sujeto?
Entre «no hacer nada» y «cerrar la sesión» hay un punto medio: exigir un segundo factor sin echar a la persona. Es la respuesta proporcionada a un riesgo que subió pero no llegó a lo más alto. Cerrar sesiones por cada señal de riesgo medio cansa a la gente y la acostumbra a ignorar los avisos.
Busca en politica.txt qué regla manda exigir segundo factor y, con ella, el sujeto de eventos.txt al que se le aplicaría.
Responde para continuar
¿A qué sujeto se le exige segundo factor sin cerrar su sesión?
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.