Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Qué es una amenaza interna

4 tareas · 36 min · Principiante

Una amenaza interna no es una persona con mala fe: es un acceso legítimo que termina dañando a la organización, a veces a propósito y muchas veces por descuido o porque otra persona usa la credencial. En Distribuidora Zumbador lees ocho casos reales del último año, ficticios aquí, y aprendes a separar lo que el registro demuestra (quién operó la cuenta y qué hizo) de lo que no demuestra (por qué lo hizo).

0 de 4 · 0%

Objetivo de la sala

Una amenaza interna no es una persona con mala fe: es un acceso legítimo que termina dañando a la organización, a veces a propósito y muchas veces por descuido o porque otra persona usa la credencial. En Distribuidora Zumbador lees ocho casos reales del último año, ficticios aquí, y aprendes a separar lo que el registro demuestra (quién operó la cuenta y qué hizo) de lo que no demuestra (por qué lo hizo).

Una persona interna es cualquiera que ya tiene un acceso legítimo: empleados, contratistas, proveedores con cuenta. Una amenaza interna es el uso de ese acceso, con o sin intención, que puede dañar los datos, los sistemas o la reputación de la organización. La definición es útil para detectar porque no depende de adivinar motivos: depende de lo que el acceso hizo. El mismo registro sirve para un descuido, para un abuso y para una cuenta robada.

Responde para continuar

¿Qué define a una amenaza interna para quien escribe detecciones?

Un registro dice qué cuenta hizo algo, no qué cuerpo estaba detrás del teclado. Cuando una credencial se roba o se presta, la cuenta es de una persona y la acción es de otra. Es el caso de una cuenta comprometida: parece interna porque entra con una cuenta de la casa, pero quien opera no es el titular. En la tabla casos_internos, la columna quien_opero_la_cuenta registra lo que la investigación estableció.

Responde para continuar

Escribe el caso en que la cuenta fue operada por alguien distinto de su titular.

Ver pista de ayuda

Filtra `quien_opero_la_cuenta` por «tercero con la credencial».

La mayor parte de los incidentes internos no son sabotaje: son personas que hacen mal una tarea, como llevarse un listado en un portátil o reenviar una factura a su correo personal. El daño es real aunque no haya intención. Esa distinción importa porque cambia la respuesta: al descuido se responde con capacitación y mejores controles; a un abuso, con un proceso formal. Cuenta en casos_internos los casos en que el titular operó la cuenta y se demostró que no fue a propósito.

Responde para continuar

Escribe cuántos casos tienen al titular operando la cuenta sin intención.

Ver pista de ayuda

Combina `quien_opero_la_cuenta` igual a «titular» con `a_proposito` igual a «no».

En dos de los casos la intención está «sin determinar». Un registro muestra una exportación grande hecha por el titular de la cuenta, a una hora y a un destino. No muestra el motivo. Quien detecta describe el hecho y deja la intención para una investigación con las áreas competentes; concluir «robó» o «se equivocó» con solo el registro es una apuesta, y una persona real carga con sus consecuencias.

Responde para continuar

El caso C-05 muestra a su titular descargando 40 veces su volumen habitual. ¿Qué puede afirmar el analista sin pasarse?

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad