Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Cuentas y fidelización

5 tareas · 40 min · Principiante

Las cuentas de una tienda guardan dos cosas que valen dinero sin ser dinero: los datos de la persona y los puntos del programa de fidelización. Quien entra a una cuenta ajena puede canjear esos puntos por tarjetas de regalo antes de que el dueño se entere. Aquí lees, sobre registros ficticios de Tiendas Lantana, cómo se distingue un cliente que olvidó la contraseña de una ráfaga sobre muchas cuentas, y qué señales conviene juntar en una sola regla.

0 de 5 · 0%

Objetivo de la sala

Las cuentas de una tienda guardan dos cosas que valen dinero sin ser dinero: los datos de la persona y los puntos del programa de fidelización. Quien entra a una cuenta ajena puede canjear esos puntos por tarjetas de regalo antes de que el dueño se entere. Aquí lees, sobre registros ficticios de Tiendas Lantana, cómo se distingue un cliente que olvidó la contraseña de una ráfaga sobre muchas cuentas, y qué señales conviene juntar en una sola regla.

Dos formas de fallar en el acceso se parecen y no son lo mismo. Muchos fallos sobre una cuenta suelen ser una persona que no recuerda su clave. Pocos fallos sobre muchas cuentas distintas desde una misma dirección son un patrón de reutilización de credenciales filtradas en otros sitios; el catálogo de amenazas automatizadas de OWASP lo describe como OAT-008, relleno de credenciales. Aquí solo se lee. Abre auth_log y cuenta cuentas distintas por dirección.

Responde para continuar

Escribe la dirección IP que intentó acceder a más cuentas distintas.

Ver pista de ayuda

Agrupa `auth_log` por `ip` y cuenta valores distintos de `cuenta`. Una dirección supera a las demás.

La cuenta C-70230 tiene cuatro fallos seguidos y luego un acceso correcto. Antes de alertar, mira qué más dicen las columnas: si el dispositivo ya se conocía y si hubo más cuentas en juego. Una regla que solo cuenta fallos por cuenta alertaría por esta persona.

Responde para continuar

¿Qué hace que C-70230 se lea como un cliente que olvidó la clave y no como un ataque?

La cuenta C-70104 tuvo un fallo y luego entró. Desde un dispositivo nuevo cambió el correo. Cuanto menos tiempo pasa entre el acceso y el cambio de datos de contacto, menos probable es que sea quien dice ser: un titular no suele cambiar el correo apenas entra. Abre auth_log y cambios_de_cuenta.

Responde para continuar

Escribe los segundos que pasan entre el acceso correcto de C-70104 y el cambio de correo.

Ver pista de ayuda

Resta la hora del OK de `auth_log` a la hora del cambio de correo en `cambios_de_cuenta`.

El programa de puntos convierte una cuenta tomada en dinero equivalente. Mira puntos: los canjes de la cuenta que cambió su correo desde un dispositivo no conocido son lo que estaba en juego en esos minutos. Súmalos.

Responde para continuar

Escribe el total de puntos canjeados por la cuenta que cambió el correo desde un dispositivo no conocido.

Ver pista de ayuda

Primero identifica la cuenta en `cambios_de_cuenta` con dispositivo_conocido NO; después suma sus canjes en `puntos`.

Cada señal por separado es común: un dispositivo nuevo, un cambio de correo, un canje de puntos. Los clientes legítimos hacen cada una de ellas. Es la secuencia, en pocos minutos y sobre la misma cuenta, lo que se parece poco a un cliente normal.

Responde para continuar

¿Cómo se diseña la regla sobre cuentas con puntos?

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad