Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Tokens, aserciones y federación

0 tareas · 60 min · Principiante

Tercer día en Fundición Roble Negro. Sus aplicaciones hablan con el proveedor de identidad por OIDC y por SAML, y el responsable de seguridad quiere saber si las reglas de la política de federación se cumplen en la práctica. Te entregan la política, los clientes registrados, el contenido ya decodificado de los tokens emitidos, las aserciones que recibieron las aplicaciones y los metadatos de federación con sus certificados. No hay tokens ni firmas reales: todo es lo que dice cada pieza una vez leída. Nadie te señala dónde mirar.

0 de 0 · 0%

Objetivo de la sala

Tercer día en Fundición Roble Negro. Sus aplicaciones hablan con el proveedor de identidad por OIDC y por SAML, y el responsable de seguridad quiere saber si las reglas de la política de federación se cumplen en la práctica. Te entregan la política, los clientes registrados, el contenido ya decodificado de los tokens emitidos, las aserciones que recibieron las aplicaciones y los metadatos de federación con sus certificados. No hay tokens ni firmas reales: todo es lo que dice cada pieza una vez leída. Nadie te señala dónde mirar.

Examen intermedio · Credencial intermedia — Identidad y Accesos

Se abre cuando completes lo anterior. Te falta:

  • El ciclo de la identidad: altas, cambios y bajas
  • AD on-premise para defender: GPO y niveles de administración
  • Entra ID: usuarios, grupos y acceso condicional
  • MFA y resistencia al phishing: FIDO2 y passkeys
  • OAuth 2.0, OpenID Connect y SAML
  • SSO y federación
  • RBAC, ABAC y mínimo privilegio
Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad