Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Consentimientos y aplicaciones

5 tareas · 40 min · Principiante

Cuando una persona autoriza una aplicación, la aplicación recibe un permiso que vive aparte de la contraseña. Ese permiso aparece en la auditoría como un consentimiento y es una de las pocas huellas de un acceso que no necesita volver a iniciar sesión. En Cerámicas Tunjuelo lees las tres aplicaciones con concesiones, quién las dio y con qué permisos, juzgas cuál no tiene respaldo y decides qué debería vigilar una regla sin llenarse de alertas.

0 de 5 · 0%

Objetivo de la sala

Cuando una persona autoriza una aplicación, la aplicación recibe un permiso que vive aparte de la contraseña. Ese permiso aparece en la auditoría como un consentimiento y es una de las pocas huellas de un acceso que no necesita volver a iniciar sesión. En Cerámicas Tunjuelo lees las tres aplicaciones con concesiones, quién las dio y con qué permisos, juzgas cuál no tiene respaldo y decides qué debería vigilar una regla sin llenarse de alertas.

Abre aplicaciones y consentimientos. Dos de las tres concesiones tienen un editor verificado y un respaldo: un cambio aprobado o una aplicación interna. La tercera la dio una persona usuaria por su cuenta, a una aplicación de otro inquilino cuyo editor no está verificado, y no tiene ningún respaldo en la columna correspondiente.

Responde para continuar

Escribe el nombre de la aplicación consentida por una persona usuaria sin editor verificado ni respaldo.

Ver pista de ayuda

Filtra `editor_verificado` igual a no y confirma la fila en `consentimientos`.

La tabla permisos_de_referencia traduce los permisos que aparecen en las concesiones. Hay uno que permite leer el correo de la persona que consiente, otro que permite mantener el acceso sin que la persona esté presente y un tercero que solo lee el perfil básico. Para evaluar el daño posible se mira primero qué datos alcanza cada permiso.

Responde para continuar

Escribe el permiso de la concesión sospechosa que permite leer el correo.

La tabla contexto_del_caso trae la hora del primer inicio de sesión desde la dirección anómala. Mide cuántos minutos pasaron entre ese inicio y la concesión. Que una aplicación desconocida reciba permisos pocos minutos después de un inicio raro hace más pesado el segundo dato, y esa cercanía sirve para correlacionar.

Responde para continuar

Escribe los minutos entre ese inicio y el consentimiento a la aplicación.

Ver pista de ayuda

Compara la hora del consentimiento con la que da `contexto_del_caso`.

Si la mesa de ayuda restablece la contraseña de la cuenta y no revisa nada más, la concesión de la aplicación sigue en el inquilino. Una concesión se retira de forma explícita, y las sesiones y los tokens emitidos antes se revocan aparte. Quien cierra el caso solo con la contraseña deja abierta la puerta que se usó.

Responde para continuar

Tras restablecer la contraseña, ¿qué sigue siendo necesario?

Una regla que avise de cada consentimiento de cada persona genera cientos de alertas y se ignora. Una regla que solo mire a los administradores no ve lo que hizo una persona usuaria. Los ajustes del inquilino permiten que cualquier persona consienta a cualquier aplicación, así que la señal útil mezcla quién consiente, quién es el editor y qué permisos pide.

Responde para continuar

¿Qué condición de regla acota mejor el consentimiento sospechoso?

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad