Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Banca en línea y autenticación

5 tareas · 40 min · Principiante

La puerta de un banco digital es la autenticación del cliente. Cada intento deja una fila con quién, desde dónde, con qué dispositivo y qué resultado tuvo, y esas filas separan a la persona que olvidó su clave de una lista de cuentas probada desde una misma dirección. En Banco Arrayanal lees un día de autenticación y aprendes a distinguir ráfagas sobre una cuenta, ráfagas sobre muchas cuentas y la secuencia que más importa: un dispositivo nuevo seguido de un cambio de datos de contacto.

0 de 5 · 0%

Objetivo de la sala

La puerta de un banco digital es la autenticación del cliente. Cada intento deja una fila con quién, desde dónde, con qué dispositivo y qué resultado tuvo, y esas filas separan a la persona que olvidó su clave de una lista de cuentas probada desde una misma dirección. En Banco Arrayanal lees un día de autenticación y aprendes a distinguir ráfagas sobre una cuenta, ráfagas sobre muchas cuentas y la secuencia que más importa: un dispositivo nuevo seguido de un cambio de datos de contacto.

Un segundo factor solo suma seguridad si es de una categoría diferente al primero. Las categorías clásicas son conocimiento (algo que se sabe), posesión (algo que se tiene) e inherencia (algo que se es). Dos elementos de la misma categoría son un solo factor repetido. Para quien detecta, importa porque un registro que dice «segundo factor: OK» solo vale si se sabe de qué categoría fue.

Responde para continuar

¿Cuál de estas combinaciones cuenta como dos factores de categorías distintas?

Una ráfaga de fallos de contraseña sobre una sola cuenta, a ritmo parejo, se parece a una persona que no recuerda la clave o a un programa que prueba valores. El registro no dice cuál; el ritmo y el bloqueo ayudan. Abre auth_log y cuenta los fallos seguidos por cliente, sin que haya un ingreso correcto de por medio.

Responde para continuar

Escribe el cliente con más fallos de contraseña seguidos.

Ver pista de ayuda

Filtra `resultado` igual a FALLO y cuenta por `cliente`.

El patrón opuesto es una misma dirección que intenta pocas veces con muchas cuentas distintas: ninguna cuenta acumula fallos suficientes para bloquearse, pero la dirección sí acumula clientes. Una regla solo por cuenta no lo ve. Mira la columna ip y cuenta clientes distintos por dirección en los intentos fallidos o bloqueados.

Responde para continuar

Escribe la dirección IP desde la que se intentó con más clientes distintos.

Ver pista de ayuda

Agrupa por `ip` y cuenta valores distintos de `cliente`, ignorando los OK.

Un ingreso desde un dispositivo nuevo es normal: la gente cambia de teléfono. Un cambio de teléfono de contacto es normal. Los dos pegados, en pocos minutos, son la secuencia que permite redirigir los avisos del banco. Cruza auth_log, dispositivos y cambios_de_perfil: busca el cliente que entró por primera vez desde un dispositivo y cambió su teléfono dentro de los diez minutos siguientes.

Responde para continuar

Escribe el cliente que cambió su teléfono menos de diez minutos después de ingresar desde un dispositivo nuevo.

Ver pista de ayuda

Primero los dispositivos vistos por primera vez el día de los datos; después el cambio de `telefono` de ese cliente.

Cada hecho aislado es corriente y alertar sobre cada uno inunda al equipo. Lo valioso es la secuencia con una ventana de tiempo, en el mismo cliente y con un cambio sensible al final. La regla se prueba contra el día de datos antes de activarse y se mide con cuántas alertas habría dado.

Responde para continuar

¿Qué regla propones para esta secuencia?

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad