🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónPolíticas de inicio de sesión por contexto
5 tareas · 38 min · Principiante
Una política de inicio de sesión no pregunta solo quién eres: mira desde dónde entras, con qué dispositivo y a qué aplicación. Cada política es una lista de reglas, y el orden en que se escriben decide quién queda cubierto y quién no. En Envasadora Morrosquillo lees las reglas de tres aplicaciones y un día de intentos de inicio de sesión con la regla que decidió cada uno. Buscas dos cosas que se repiten en casi todos los proveedores: reglas que quedan tapadas por otra anterior y excepciones que se quedaron para siempre. Todo es lectura de configuración y de registros ficticios.
Objetivo de la sala
Una política de inicio de sesión no pregunta solo quién eres: mira desde dónde entras, con qué dispositivo y a qué aplicación. Cada política es una lista de reglas, y el orden en que se escriben decide quién queda cubierto y quién no. En Envasadora Morrosquillo lees las reglas de tres aplicaciones y un día de intentos de inicio de sesión con la regla que decidió cada uno. Buscas dos cosas que se repiten en casi todos los proveedores: reglas que quedan tapadas por otra anterior y excepciones que se quedaron para siempre. Todo es lectura de configuración y de registros ficticios.Muchos proveedores evalúan las reglas de una política en orden de prioridad y se detienen en la primera que coincide con el intento. Las reglas de abajo no se miran. En esta consola funciona así y está dicho en el encabezado de reglas-de-inicio.txt; en otro producto puede cambiar, y por eso se lee la documentación de cada uno antes de afirmar nada.
La consecuencia práctica es que una regla amplia puesta arriba tapa a las más estrictas de abajo. La política parece más fuerte de lo que es porque las reglas estrictas existen en el papel, pero nunca llegan a evaluarse.
Responde para continuar
En una política donde la primera regla que coincide decide, ¿qué pasa si una regla amplia queda por encima de una estricta?
Ver pista de ayuda
Piensa en qué ocurre cuando la evaluación se detiene en la primera coincidencia.
Leer una política con los ojos de quien evalúa es recorrerla de arriba abajo preguntándose, regla por regla: «¿qué intentos puede capturar esta?». Si una regla de arriba captura todos los intentos que capturaría una de abajo, la de abajo está tapada. No hace falta ningún registro para verlo: está en la configuración.
Abre reglas-de-inicio.txt y revisa las tres políticas. En una de ellas hay una regla que no se evaluará nunca porque la anterior ya cubre a todos sus casos.
Responde para continuar
¿Qué id de regla queda tapada por una regla anterior y no se evalúa nunca?
Las reglas de contexto sirven para exigir más cuando el riesgo sube y menos cuando baja. Pero la última regla de una política sensible es la que recoge todo lo que no previó nadie. Si esa regla final permite, cualquier combinación nueva de zona y dispositivo entra con lo mínimo; si deniega, lo imprevisto se detiene y alguien tiene que decidir.
Compara las últimas reglas de las tres políticas en reglas-de-inicio.txt: no todas cierran igual.
Responde para continuar
¿Qué es lo más prudente como última regla de una política que protege una aplicación sensible?
Ver pista de ayuda
Mira cómo termina la política de la consola de administración.
Un dispositivo gestionado es el que la empresa administra y puede verificar; uno no gestionado no. Que la regla final permita entrar solo con contraseña desde uno no gestionado no es una falla del registro, es una consecuencia de cómo se escribió la política. El registro de intentos lo demuestra con números.
En intentos.txt cuenta los intentos a la aplicación Nomina que terminaron en «permitido solo con contraseña» desde un dispositivo no gestionado.
Responde para continuar
¿Cuántos intentos a Nomina se permitieron solo con contraseña desde un dispositivo no gestionado?
Una excepción es una regla que se escribe para una persona o un caso y que casi siempre nace con una buena razón y un ticket. El problema aparece cuando no tiene fecha de fin: sigue activa cuando la razón ya pasó. Si además está en la primera posición de una política de administración, tapa a las reglas que exigen la llave de seguridad.
Revisa la política de la consola de administración en reglas-de-inicio.txt y busca en intentos.txt quién entró a esa consola apoyándose en esa excepción.
Responde para continuar
¿Qué cuenta entró a la consola de administración solo con contraseña, amparada por una excepción?
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.