🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónAuditoría de qué se descargó y quién
5 tareas · 40 min · Principiante
Cuando aparece un paquete sospechoso, la pregunta que de verdad importa es si alguien lo descargó. El registro de acceso del registro interno es la prueba: dice qué, cuándo, desde dónde y con qué identidad. Pero solo sirve si las identidades son de verdad de alguien. En Guanábana Textil retomas el nombre ocupado de la sala 2 y lees el registro para responder quién lo bajó.
Objetivo de la sala
Cuando aparece un paquete sospechoso, la pregunta que de verdad importa es si alguien lo descargó. El registro de acceso del registro interno es la prueba: dice qué, cuándo, desde dónde y con qué identidad. Pero solo sirve si las identidades son de verdad de alguien. En Guanábana Textil retomas el nombre ocupado de la sala 2 y lees el registro para responder quién lo bajó.El registro de acceso de un registro de paquetes anota cada petición: fecha y hora, identidad, dirección de origen, paquete, versión, resultado y, si se aplicó, la regla que decidió. Con eso se contestan preguntas que sin él son imposibles: si una versión sospechosa llegó a descargarse, a qué proyectos, y si una regla nueva ha estado denegando lo que debía.
Un registro así es evidencia. Se conserva el tiempo que diga la política, se protege de que alguien lo borre o lo edite y se lee en el orden del tiempo, porque la causa de un hallazgo suele ser varias líneas anterior a la que llama la atención.
Responde para continuar
¿Qué pregunta responde el registro de acceso del registro interno que ninguna otra evidencia responde?
Ver pista de ayuda
El registro anota peticiones, no contenidos ni publicaciones.
Las identidades de personas tienen un horario típico. Una descarga de madrugada con una cuenta personal no es un delito, pero es un dato que merece una pregunta: ¿era la persona, estaba de guardia, o es la credencial en otras manos? La política de uso fija el horario; el registro dice la hora.
Se busca lo que no encaja, no lo que parece grave. Lee la política y el registro de descargas.
Responde para continuar
Escribe la dirección IP desde la que se descargó fuera del horario de trabajo.
En la sala 2 viste que el nombre telar-utils estaba ocupado en el registro público con la versión 99.0.0. La regla que lo bloquea en el registro interno se activó el 1 de octubre. La pregunta es qué pasó antes: si alguna petición lo entregó.
Filtra el registro por ese paquete y esa versión y mira el código de resultado: 200 es que se entregó, 403 que se denegó.
Responde para continuar
Escribe la identidad que descargó con éxito telar-utils en la versión 99.0.0.
Cuando se confirma que una cuenta descargó algo sospechoso, el alcance se mide por lo que esa cuenta hizo ese día, no solo por esa línea: qué otros paquetes bajó, en qué momentos y desde qué direcciones. De ahí salen los proyectos y los entornos que hay que revisar.
Cuenta las descargas con código 200 que hizo la cuenta de la tarea anterior el 29 de septiembre.
Responde para continuar
¿Cuántas descargas con código 200 hizo esa cuenta el 2026-09-29? Escribe solo el número.
La tabla de cuentas explica por qué esta investigación cuesta: la cuenta que bajó el nombre ocupado la usan tres pipelines y nadie la reclama. Ante la línea del registro no se puede responder qué equipo, qué proyecto o qué construcción. Con direcciones distintas el mismo día, tampoco cuál de las máquinas.
El arreglo no es solo rotar la credencial. Es repartirla: una cuenta de servicio por pipeline, con un titular, y revisar los proyectos que la usaron en esa ventana.
Responde para continuar
La cuenta que descargó el nombre ocupado la usan tres pipelines. ¿Cuál es el siguiente paso?
Ver pista de ayuda
Sin una cuenta por pipeline el registro no puede responder quién, y borrar el registro destruye la evidencia.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.