Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Escenario — la cuenta olvidada fuera del registro central

5 tareas · 50 min · Principiante

Escenario del módulo. Lunes 19 de octubre de 2026, Cumbre Clara Alimentos. Otra empresa, otras cuentas y otros números: nada de lo que viste en Puerto Cálido resuelve esto por sí solo. Eres la persona de ingeniería de detección. La auditoría interna pregunta si toda la actividad de AWS de la empresa llega al archivo central de registros. La política es clara; la realidad, no tanto. Tienes la política, la lista de cuentas que la empresa conoce con su cobertura y una exportación del historial de eventos que sacó el responsable de una cuenta antigua. No hay paso a paso: cruza, mide y di qué se puede afirmar y qué no.

0 de 5 · 0%

Objetivo de la sala

Escenario del módulo. Lunes 19 de octubre de 2026, Cumbre Clara Alimentos. Otra empresa, otras cuentas y otros números: nada de lo que viste en Puerto Cálido resuelve esto por sí solo. Eres la persona de ingeniería de detección. La auditoría interna pregunta si toda la actividad de AWS de la empresa llega al archivo central de registros. La política es clara; la realidad, no tanto. Tienes la política, la lista de cuentas que la empresa conoce con su cobertura y una exportación del historial de eventos que sacó el responsable de una cuenta antigua. No hay paso a paso: cruza, mide y di qué se puede afirmar y qué no.

La política dice que toda cuenta de AWS de la empresa entrega su registro de gestión al archivo central. Cruza la política con la lista de cuentas y localiza la que no pertenece a la organización, no tiene el rastro central y no tiene GuardDuty.

Responde para continuar

Escribe el número de la cuenta que no está en la organización ni en el archivo central.

La exportación del historial muestra la actividad de esa cuenta en las últimas semanas. Entre las llamadas habituales de una tarea semanal hay una que crea una clave de acceso nueva desde una dirección que no es la de esa tarea.

Responde para continuar

Escribe el usuario al que se le creó la clave de acceso nueva.

Después de la clave nueva aparecen lanzamientos de instancias en regiones distintas de la de la tarea semanal. La columna instancias dice cuántas lanzó cada llamada. Suma todas las del historial.

Responde para continuar

Escribe cuántas instancias se lanzaron en total según el historial.

Tienes los hallazgos: una cuenta fuera de la organización y del archivo central, una clave nueva creada por un usuario desde una dirección distinta y lanzamientos de instancias en otras dos regiones. Y lo que no hay: ningún evento de datos, ningún registro de flujo, ningún hallazgo de GuardDuty, ningún evento de antes de la ventana del historial y ninguna confirmación del responsable de la cuenta.

Responde para continuar

¿Qué redacción de la conclusión se sostiene con esta evidencia?

El historial de la consola cubre solo 90 días y se va renovando cada día: la actividad más antigua desaparece sola. Hace falta cerrar la brecha de cobertura, pero también cuidar la evidencia que hoy existe.

Responde para continuar

¿Qué petición acompaña la conclusión?

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad