🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónRestablecer la confianza tras un compromiso
5 tareas · 40 min · Principiante
Cuando el directorio no cayó sino que lo tuvo alguien que no debía, recuperarlo no basta: hay que decidir de qué copia partir, qué secretos ya no son secretos y qué relaciones de confianza siguen abiertas hacia otros. Restaurar la copia más reciente puede devolver justo lo que dejó el intruso. En Industrias Telar Dorado lees la línea de tiempo de la investigación, las copias disponibles, el inventario de secretos y las confianzas del directorio. Es lectura de documentos ficticios; no se restaura ni se cambia nada.
Objetivo de la sala
Cuando el directorio no cayó sino que lo tuvo alguien que no debía, recuperarlo no basta: hay que decidir de qué copia partir, qué secretos ya no son secretos y qué relaciones de confianza siguen abiertas hacia otros. Restaurar la copia más reciente puede devolver justo lo que dejó el intruso. En Industrias Telar Dorado lees la línea de tiempo de la investigación, las copias disponibles, el inventario de secretos y las confianzas del directorio. Es lectura de documentos ficticios; no se restaura ni se cambia nada.La secuencia de un plan de reconstrucción es: contener, es decir cortar el acceso del intruso; decidir de qué copia limpia partir; restaurar o reconstruir; cambiar los secretos que el intruso pudo alcanzar; revisar las confianzas hacia otros; y solo entonces reabrir por fases. Restaurar sin haber cortado el acceso es reconstruir con el intruso mirando.
Y el cambio de secretos va después de la restauración, no antes: lo que se cambie sobre un directorio que luego se sustituye por una copia más vieja se pierde.
Responde para continuar
Tras un compromiso del directorio, ¿qué orden sigue un plan de reconstrucción?
Ver pista de ayuda
Antes de reconstruir, hay que cerrar la puerta por la que se entró.
La primera evidencia es la fecha más antigua de la línea de tiempo que se atribuye al intruso, no la del primer aviso ni la de la última entrada. Las investigaciones llegan a las fechas en desorden: lo último que se encuentra puede ser lo más antiguo. Una entrada que dice «no» es actividad normal y no marca el comienzo.
Lee linea-de-tiempo.txt, descarta lo no atribuido y la contención, y toma la fecha más antigua del resto.
Responde para continuar
¿Cuál es la fecha de la primera evidencia atribuida al intruso?
Una copia limpia es de una fecha anterior a la primera evidencia. La copia más reciente casi nunca lo es: es la que ya trae lo que el intruso dejó. Entre las limpias se elige la más reciente, porque cada día de más hacia atrás son cambios legítimos que se pierden y habrá que reponer.
Cruza la fecha de tu respuesta anterior con copias.txt.
Responde para continuar
¿Qué copia es la limpia más reciente?
Lo que el intruso pudo leer, hay que darlo por conocido: contraseñas de administración, secretos de cuentas de servicio y la clave con la que el directorio firma las pruebas de identidad de todos. Esta última se cambia con cuidado: en muchos directorios guarda también la anterior, por lo que se cambia dos veces, esperando entre ambos cambios a que la replicación termine.
Un secreto cuyo último cambio es anterior a la contención sigue siendo conocido por el intruso. Cuenta, en secretos.txt, los que están en ese caso según el glosario.
Responde para continuar
¿Cuántos secretos siguen sin cambiarse desde la contención?
Las confianzas son puertas laterales: aceptan cuentas de otros dominios, de otros proveedores de identidad o de terceros. Si una de ellas no se revisa tras el compromiso, el intruso puede entrar por ahí aunque el directorio principal esté limpio, y con una cuenta que el directorio ni siquiera creó.
Cruza el estado y la última columna de confianzas.txt: te interesan las que siguen activas.
Responde para continuar
¿Qué confianza sigue activa y no se ha revisado tras la contención?
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.