Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Escenario — aplicaciones de terceros con permisos heredados

5 tareas · 52 min · Principiante

Escenario del módulo. Lunes 19 de octubre de 2026, Laboratorio Veterinario Pampa Clara. Otra organización, otra suite y otros números: nada de lo que viste en la Hilandería Cañaverales resuelve esto por sí solo. Eres la persona de ingeniería de detección. Una revisión de rutina de la consola de administración encontró que varios clientes tienen delegación en todo el dominio y nadie recuerda para qué. La directora de tecnología quiere saber, antes del comité, si alguno de esos permisos heredados se está usando ahora y con qué volumen. Tienes la política, la lista de clientes, el registro de administración, la actividad de tokens de tres días y la forma en que esas fuentes llegan al SIEM. No hay paso a paso: mide, cruza y di qué se puede afirmar y qué no.

0 de 5 · 0%

Objetivo de la sala

Escenario del módulo. Lunes 19 de octubre de 2026, Laboratorio Veterinario Pampa Clara. Otra organización, otra suite y otros números: nada de lo que viste en la Hilandería Cañaverales resuelve esto por sí solo. Eres la persona de ingeniería de detección. Una revisión de rutina de la consola de administración encontró que varios clientes tienen delegación en todo el dominio y nadie recuerda para qué. La directora de tecnología quiere saber, antes del comité, si alguno de esos permisos heredados se está usando ahora y con qué volumen. Tienes la política, la lista de clientes, el registro de administración, la actividad de tokens de tres días y la forma en que esas fuentes llegan al SIEM. No hay paso a paso: mide, cruza y di qué se puede afirmar y qué no.

La política fija cuántos días sin uso hacen revisable a un cliente delegado, pero el cliente más delicado no es solo el que no se usa: es el que se sigue usando y nadie respalda. Cruza alcances, dueño, estado de quien lo autorizó y último uso, y escribe el nombre del cliente que reúne el mayor riesgo.

Responde para continuar

Escribe el nombre del cliente delegado con alcances de datos de usuarios, sin dueño, autorizado por una cuenta que ya no está activa y todavía en uso.

El registro de administración conserva el evento con el que se autorizó a ese cliente. Esa identidad ya no es una persona con la que se pueda hablar, pero sirve para reconstruir el motivo: fecha, momento y alcances que se concedieron entonces.

Responde para continuar

Escribe la identidad que autorizó a ese cliente en 2023.

La política define un umbral diario de bytes devueltos a una aplicación. Con la actividad de tokens, suma lo que devolvió ese cliente el 17 de octubre en todas sus llamadas y compáralo con el umbral. Escribe la suma en bytes.

Responde para continuar

Escribe la suma de bytes devueltos a ese cliente el 17 de octubre de 2026.

Tienes los hallazgos: un cliente heredado, sin dueño, con alcances de Drive y de correo, que superó el umbral de revisión y que antes de ese día devolvía un volumen mucho menor. Tienes también lo que no hay: nada que diga qué se hizo con los datos, quién ordenó la ejecución del cliente esa noche ni si un tercero ajeno lo controla.

Responde para continuar

¿Qué redacción se sostiene con estos registros?

La directora pregunta qué cambiar para no volver a enterarse por una revisión de rutina. Sabes que los eventos de administración y de tokens llegan al SIEM una vez al día, y que eso limita la rapidez de cualquier regla que se apoye en ellos.

Responde para continuar

¿Qué propuesta acompaña la conclusión?

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad