Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Proveedores con acceso

5 tareas · 38 min · Principiante

La cadena de suministro no es solo software: también son las personas de otras empresas que entran a los sistemas con una cuenta, para dar soporte, mantener equipos o llevar la contabilidad. Cada una de esas cuentas es una relación de confianza que alguien concedió, y que alguien debería poder explicar. En Calzado Zurrón lees la lista de cuentas de cinco proveedores, sus ventanas autorizadas y sus inicios de sesión de septiembre, y buscas lo que no cuadra entre lo concedido y lo usado.

0 de 5 · 0%

Objetivo de la sala

La cadena de suministro no es solo software: también son las personas de otras empresas que entran a los sistemas con una cuenta, para dar soporte, mantener equipos o llevar la contabilidad. Cada una de esas cuentas es una relación de confianza que alguien concedió, y que alguien debería poder explicar. En Calzado Zurrón lees la lista de cuentas de cinco proveedores, sus ventanas autorizadas y sus inicios de sesión de septiembre, y buscas lo que no cuadra entre lo concedido y lo usado.

Una cuenta de proveedor tiene cuatro cosas que una cuenta de empleado casi nunca tiene escritas: un contrato con fecha de vencimiento, una ventana en que se espera que la use, un sistema acotado y un dueño interno que responde por ella. Esas cuatro cosas son las que permiten decir que un inicio de sesión es anómalo, porque definen lo esperado.

Responde para continuar

¿Qué debe tener definido una cuenta de proveedor para poder detectar su uso anómalo?

Abre accesos_proveedores. La columna segundo_factor dice si la cuenta exige un segundo paso al iniciar sesión. Una cuenta de tercero sin él depende de que una sola contraseña, guardada en una empresa ajena, no se filtre ni se reutilice. Cuenta las que no lo tienen.

Responde para continuar

Escribe cuántas cuentas de proveedor no tienen segundo factor.

Ver pista de ayuda

Cuenta las filas con `segundo_factor` igual a no.

La tabla ventanas dice cuándo puede usar su cuenta cada proveedor. Algunos tienen un horario fijo; otros, solo con un ticket. Compara los inicios de sesión de inicios_proveedor con esas ventanas, teniendo en cuenta el día de la semana: el 29 de septiembre de 2026 fue martes y el 26, sábado. Solo se puede decir que un inicio está fuera de ventana si la ventana está escrita.

Responde para continuar

Escribe la cuenta que inició sesión fuera de la ventana de su proveedor.

Ver pista de ayuda

Compara día y hora de cada inicio con los días y el horario de su proveedor.

La fecha de vencimiento del contrato debería cerrar la cuenta. Cuando no ocurre, la cuenta sigue siendo una puerta abierta que nadie espera usar. Compara contrato_vence con la fecha de la lista, el 30 de septiembre de 2026, y busca la cuenta que sigue activa con su contrato vencido.

Responde para continuar

Escribe la cuenta cuyo contrato venció antes de la fecha de la lista.

Ver pista de ayuda

Busca en `contrato_vence` una fecha anterior al 2026-09-30.

Los tres hallazgos (sin segundo factor, fuera de ventana y contrato vencido) no son pruebas de que alguien haya entrado sin permiso: son lo que no cuadra entre lo concedido y lo usado. La respuesta es hablar con el dueño interno de cada cuenta, confirmar el uso y cerrar o corregir lo que no tenga sustento.

Responde para continuar

¿Qué sigue a esos tres hallazgos?

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad