🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónRiesgo de usuario y riesgo de sesión
5 tareas · 38 min · Principiante
Un panel de riesgo de identidad habla de dos cosas que se parecen y no son lo mismo. Una es el riesgo de un intento de entrada concreto; la otra es el riesgo de que la cuenta entera esté en manos equivocadas. Confundirlas lleva a bloquear lo que no toca o a dejar pasar lo que sí. En la Cooperativa Bahía Dorada lees un panel ficticio con las cuentas en riesgo y las sesiones de un día, y aprendes a separar qué dice cada riesgo, cuánto dura y qué decisión permite. Todo es lectura de exportaciones ficticias; no se toca ninguna cuenta real.
Objetivo de la sala
Un panel de riesgo de identidad habla de dos cosas que se parecen y no son lo mismo. Una es el riesgo de un intento de entrada concreto; la otra es el riesgo de que la cuenta entera esté en manos equivocadas. Confundirlas lleva a bloquear lo que no toca o a dejar pasar lo que sí. En la Cooperativa Bahía Dorada lees un panel ficticio con las cuentas en riesgo y las sesiones de un día, y aprendes a separar qué dice cada riesgo, cuánto dura y qué decisión permite. Todo es lectura de exportaciones ficticias; no se toca ninguna cuenta real.El riesgo de sesión responde a una pregunta sobre un intento: «¿quien entra ahora mismo es el dueño de la cuenta?». Se calcula al entrar, con el lugar, el equipo y la red de ese intento, sirve para decidir ese intento y desaparece cuando la sesión termina. No se guarda en la cuenta.
El riesgo de usuario responde a otra pregunta sobre la cuenta: «¿esta cuenta pudo haber caído en manos ajenas?». Se acumula con las detecciones que se van sumando, se guarda en la cuenta y se queda hasta que alguien lo remedia o lo descarta. Los nombres y los niveles cambian de un producto a otro; en esta consola, el glosario de glosario.txt dice qué significa cada uno y es lo que manda al leer sus archivos.
Responde para continuar
¿Cuál de los dos riesgos se queda guardado en la cuenta hasta que alguien lo remedia o lo descarta?
Ver pista de ayuda
Piensa cuál de los dos describe a la cuenta y cuál describe un solo intento.
Que el riesgo de usuario sea alto no obliga a que sus sesiones de hoy se vean mal. El riesgo de la cuenta puede venir de algo que ocurrió fuera de cualquier intento de entrada, y entonces el intento de hoy puede parecer normal porque lo hace quien tiene la clave, sea quien sea. Una sesión tranquila no prueba que la cuenta esté sana.
Abre usuarios-en-riesgo.txt y sesiones-de-hoy.txt. Busca una cuenta con riesgo de usuario alto, todavía en riesgo, cuyas sesiones de hoy tengan todas riesgo de sesión bajo.
Responde para continuar
¿Qué cuenta en riesgo alto tiene todas las sesiones de hoy con riesgo de sesión bajo?
Al revés también ocurre: un intento puede tener riesgo de sesión alto y la cuenta no aparecer entre las que están en riesgo. Si el riesgo de sesión se hubiera guardado en la cuenta, esa persona quedaría marcada de por vida por un solo intento raro; por eso no se guarda. Lo que se hace con ese intento lo decide la política de la sesión y nada más.
En sesiones-de-hoy.txt, la sesión S-105 es de una cuenta que no figura en usuarios-en-riesgo.txt.
Responde para continuar
Una sesión de riesgo alto pertenece a una cuenta que no figura entre los usuarios en riesgo. ¿Qué indica por sí sola?
Ver pista de ayuda
El riesgo de sesión describe un intento, no a la cuenta.
El riesgo de sesión no sirve de nada si no cambia lo que ocurre con el intento. Un nivel alto debería terminar casi siempre en un bloqueo o, al menos, en un segundo factor. Contar cuántos intentos de riesgo alto no se bloquearon dice cuánto confía la consola en lo que mide.
En sesiones-de-hoy.txt cuenta las sesiones con riesgo de sesión alto cuyo resultado no fue «bloqueada».
Responde para continuar
¿Cuántas sesiones de riesgo alto no terminaron bloqueadas?
De esas sesiones de riesgo alto que no se bloquearon, unas pidieron un segundo factor y otras no. La diferencia es enorme: con el segundo factor, quien tiene solo la clave se detiene; sin él, el riesgo alto no cambió nada. Es el hallazgo que más importa del panel de un día.
Revisa el resultado de cada sesión de riesgo alto y anota la que fue permitida a secas.
Responde para continuar
¿Qué id de sesión de riesgo alto se permitió sin pedir segundo factor?
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.