🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónQué es una amenaza interna
4 tareas · 36 min · Principiante
Una amenaza interna no es una persona con mala fe: es un acceso legítimo que termina dañando a la organización, a veces a propósito y muchas veces por descuido o porque otra persona usa la credencial. En Distribuidora Zumbador lees ocho casos reales del último año, ficticios aquí, y aprendes a separar lo que el registro demuestra (quién operó la cuenta y qué hizo) de lo que no demuestra (por qué lo hizo).
Objetivo de la sala
Una amenaza interna no es una persona con mala fe: es un acceso legítimo que termina dañando a la organización, a veces a propósito y muchas veces por descuido o porque otra persona usa la credencial. En Distribuidora Zumbador lees ocho casos reales del último año, ficticios aquí, y aprendes a separar lo que el registro demuestra (quién operó la cuenta y qué hizo) de lo que no demuestra (por qué lo hizo).Una persona interna es cualquiera que ya tiene un acceso legítimo: empleados, contratistas, proveedores con cuenta. Una amenaza interna es el uso de ese acceso, con o sin intención, que puede dañar los datos, los sistemas o la reputación de la organización. La definición es útil para detectar porque no depende de adivinar motivos: depende de lo que el acceso hizo. El mismo registro sirve para un descuido, para un abuso y para una cuenta robada.
Responde para continuar
¿Qué define a una amenaza interna para quien escribe detecciones?
Un registro dice qué cuenta hizo algo, no qué cuerpo estaba detrás del teclado. Cuando una credencial se roba o se presta, la cuenta es de una persona y la acción es de otra. Es el caso de una cuenta comprometida: parece interna porque entra con una cuenta de la casa, pero quien opera no es el titular. En la tabla casos_internos, la columna quien_opero_la_cuenta registra lo que la investigación estableció.
Responde para continuar
Escribe el caso en que la cuenta fue operada por alguien distinto de su titular.
Ver pista de ayuda
Filtra `quien_opero_la_cuenta` por «tercero con la credencial».
La mayor parte de los incidentes internos no son sabotaje: son personas que hacen mal una tarea, como llevarse un listado en un portátil o reenviar una factura a su correo personal. El daño es real aunque no haya intención. Esa distinción importa porque cambia la respuesta: al descuido se responde con capacitación y mejores controles; a un abuso, con un proceso formal. Cuenta en casos_internos los casos en que el titular operó la cuenta y se demostró que no fue a propósito.
Responde para continuar
Escribe cuántos casos tienen al titular operando la cuenta sin intención.
Ver pista de ayuda
Combina `quien_opero_la_cuenta` igual a «titular» con `a_proposito` igual a «no».
En dos de los casos la intención está «sin determinar». Un registro muestra una exportación grande hecha por el titular de la cuenta, a una hora y a un destino. No muestra el motivo. Quien detecta describe el hecho y deja la intención para una investigación con las áreas competentes; concluir «robó» o «se equivocó» con solo el registro es una apuesta, y una persona real carga con sus consecuencias.
Responde para continuar
El caso C-05 muestra a su titular descargando 40 veces su volumen habitual. ¿Qué puede afirmar el analista sin pasarse?
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.