🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónLeer un informe de permisos no usados
5 tareas · 38 min · Principiante
Los permisos se acumulan más rápido de lo que se retiran. Las nubes públicas ofrecen un análisis de acceso no usado: compara lo que cada rol, usuario y llave tiene concedido con lo que realmente usó en una ventana de tiempo. En Vidrios Peñalara recibes ese informe con su lista de excepciones conocidas y el detalle de los servicios de un rol. Aprendes a leerlo con criterio: no todo lo que no se usó sobra, y el informe recomienda, no decide. Todo es lectura de exportaciones.
Objetivo de la sala
Los permisos se acumulan más rápido de lo que se retiran. Las nubes públicas ofrecen un análisis de acceso no usado: compara lo que cada rol, usuario y llave tiene concedido con lo que realmente usó en una ventana de tiempo. En Vidrios Peñalara recibes ese informe con su lista de excepciones conocidas y el detalle de los servicios de un rol. Aprendes a leerlo con criterio: no todo lo que no se usó sobra, y el informe recomienda, no decide. Todo es lectura de exportaciones.El análisis de acceso no usado genera hallazgos de varios tipos: roles sin uso, llaves de acceso de usuarios sin uso, contraseñas sin uso y, en los principales activos, servicios y acciones concedidos y nunca utilizados. Cada uno depende de una ventana de observación: si el informe mira 90 días, un permiso que se usa una vez al año aparece como «no usado».
Un hallazgo es, por tanto, una pregunta, no una orden: «¿esto sigue haciendo falta?». Antes de retirar algo se pregunta a quien lo administra y se mira si es un uso de baja frecuencia.
ls no-usados
cat no-usados/informe-acceso-no-usado.csv
Responde para continuar
Un rol aparece en el informe como no usado. ¿Qué se hace antes de retirarlo?
Las organizaciones llevan una lista de excepciones conocidas: accesos que no se usan en la ventana por una razón de negocio, como un cierre contable anual. Esa lista se lee antes de ordenar el informe: un rol puede ser el primero en días sin uso y, aun así, no ser el que se retira.
Revisa el informe y la lista de excepciones, y busca el rol más antiguo en no uso que no esté exceptuado.
cat no-usados/excepciones-conocidas.txt
grep rol-sin-uso no-usados/informe-acceso-no-usado.csv
Responde para continuar
¿Qué rol lleva más días sin uso entre los que no figuran en la lista de excepciones?
Las llaves de acceso son credenciales de larga duración, y una llave que nadie usa es el hallazgo más fácil de justificar: el riesgo es real y el costo de desactivarla es bajo. El informe identifica cada tipo en la primera columna. Cuenta solo las llaves; los roles y las contraseñas son otros hallazgos.
Responde para continuar
¿Cuántas llaves de acceso sin uso aparecen en el informe?
Un rol activo puede tener muchos permisos que no usa. El informe de servicios de un rol compara cada servicio concedido con el último acceso. Un servicio sin acceso o con último acceso fuera de la ventana de 90 días del corte es candidato a retirarse del rol. Para decidir se necesita la fecha de corte, que está en el encabezado.
cat no-usados/servicios-de-rol-analisis-datos.csv
Responde para continuar
¿Cuántos de los servicios concedidos a rol-analisis-datos no se han usado en la ventana de 90 días?
Retirar permisos de golpe puede interrumpir una tarea que nadie sabía que existía. El camino prudente es gradual: primero se documenta el hallazgo y se consulta, después se retira el permiso en un entorno de prueba o se programa para una ventana con aviso, y por último se confirma que nada falló. Si algo falla, la política anterior se restituye, por eso se guarda la versión previa.
Quien revisa entrega la lista priorizada; el dueño del rol decide el momento.
Responde para continuar
¿Cuál es la forma más prudente de reducir los permisos no usados de un rol activo?
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.