Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Políticas de inicio de sesión por contexto

5 tareas · 38 min · Principiante

Una política de inicio de sesión no pregunta solo quién eres: mira desde dónde entras, con qué dispositivo y a qué aplicación. Cada política es una lista de reglas, y el orden en que se escriben decide quién queda cubierto y quién no. En Envasadora Morrosquillo lees las reglas de tres aplicaciones y un día de intentos de inicio de sesión con la regla que decidió cada uno. Buscas dos cosas que se repiten en casi todos los proveedores: reglas que quedan tapadas por otra anterior y excepciones que se quedaron para siempre. Todo es lectura de configuración y de registros ficticios.

0 de 5 · 0%

Objetivo de la sala

Una política de inicio de sesión no pregunta solo quién eres: mira desde dónde entras, con qué dispositivo y a qué aplicación. Cada política es una lista de reglas, y el orden en que se escriben decide quién queda cubierto y quién no. En Envasadora Morrosquillo lees las reglas de tres aplicaciones y un día de intentos de inicio de sesión con la regla que decidió cada uno. Buscas dos cosas que se repiten en casi todos los proveedores: reglas que quedan tapadas por otra anterior y excepciones que se quedaron para siempre. Todo es lectura de configuración y de registros ficticios.

Muchos proveedores evalúan las reglas de una política en orden de prioridad y se detienen en la primera que coincide con el intento. Las reglas de abajo no se miran. En esta consola funciona así y está dicho en el encabezado de reglas-de-inicio.txt; en otro producto puede cambiar, y por eso se lee la documentación de cada uno antes de afirmar nada.

La consecuencia práctica es que una regla amplia puesta arriba tapa a las más estrictas de abajo. La política parece más fuerte de lo que es porque las reglas estrictas existen en el papel, pero nunca llegan a evaluarse.

Responde para continuar

En una política donde la primera regla que coincide decide, ¿qué pasa si una regla amplia queda por encima de una estricta?

Ver pista de ayuda

Piensa en qué ocurre cuando la evaluación se detiene en la primera coincidencia.

Leer una política con los ojos de quien evalúa es recorrerla de arriba abajo preguntándose, regla por regla: «¿qué intentos puede capturar esta?». Si una regla de arriba captura todos los intentos que capturaría una de abajo, la de abajo está tapada. No hace falta ningún registro para verlo: está en la configuración.

Abre reglas-de-inicio.txt y revisa las tres políticas. En una de ellas hay una regla que no se evaluará nunca porque la anterior ya cubre a todos sus casos.

Responde para continuar

¿Qué id de regla queda tapada por una regla anterior y no se evalúa nunca?

Las reglas de contexto sirven para exigir más cuando el riesgo sube y menos cuando baja. Pero la última regla de una política sensible es la que recoge todo lo que no previó nadie. Si esa regla final permite, cualquier combinación nueva de zona y dispositivo entra con lo mínimo; si deniega, lo imprevisto se detiene y alguien tiene que decidir.

Compara las últimas reglas de las tres políticas en reglas-de-inicio.txt: no todas cierran igual.

Responde para continuar

¿Qué es lo más prudente como última regla de una política que protege una aplicación sensible?

Ver pista de ayuda

Mira cómo termina la política de la consola de administración.

Un dispositivo gestionado es el que la empresa administra y puede verificar; uno no gestionado no. Que la regla final permita entrar solo con contraseña desde uno no gestionado no es una falla del registro, es una consecuencia de cómo se escribió la política. El registro de intentos lo demuestra con números.

En intentos.txt cuenta los intentos a la aplicación Nomina que terminaron en «permitido solo con contraseña» desde un dispositivo no gestionado.

Responde para continuar

¿Cuántos intentos a Nomina se permitieron solo con contraseña desde un dispositivo no gestionado?

Una excepción es una regla que se escribe para una persona o un caso y que casi siempre nace con una buena razón y un ticket. El problema aparece cuando no tiene fecha de fin: sigue activa cuando la razón ya pasó. Si además está en la primera posición de una política de administración, tapa a las reglas que exigen la llave de seguridad.

Revisa la política de la consola de administración en reglas-de-inicio.txt y busca en intentos.txt quién entró a esa consola apoyándose en esa excepción.

Responde para continuar

¿Qué cuenta entró a la consola de administración solo con contraseña, amparada por una excepción?

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad