🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónEl catálogo KEV como señal
5 tareas · 38 min · Principiante
El catálogo de vulnerabilidades explotadas conocidas (KEV) de CISA lista avisos de los que consta explotación real. Es la señal más contundente que tienes, pero tiene límites: que un aviso aparezca no significa que afecte a tus versiones, y que no aparezca no significa que sea seguro. En esta sala cruzas un extracto inventado del catálogo con el inventario instalado de Huarango Energía. Es lectura de solo consulta.
Objetivo de la sala
El catálogo de vulnerabilidades explotadas conocidas (KEV) de CISA lista avisos de los que consta explotación real. Es la señal más contundente que tienes, pero tiene límites: que un aviso aparezca no significa que afecte a tus versiones, y que no aparezca no significa que sea seguro. En esta sala cruzas un extracto inventado del catálogo con el inventario instalado de Huarango Energía. Es lectura de solo consulta.El catálogo KEV lo mantiene CISA y se presenta como la fuente de las vulnerabilidades de las que se tiene constancia de explotación en el mundo real. Cada entrada trae, entre otros campos, la fecha de alta, una fecha límite de corrección (pensada para agencias federales de EE. UU., que para otros equipos es solo una referencia), y una marca de si se sabe de su uso en campañas de ransomware.
Que un aviso esté en el catálogo es un hecho observado, no una probabilidad. Pero el catálogo es una lista parcial: faltan avisos que se explotan sin que se haya comunicado, y por eso no estar en él no equivale a estar a salvo.
Responde para continuar
¿Qué debes concluir de un aviso que no aparece en el catálogo KEV?
Ver pista de ayuda
Ausencia de constancia no es constancia de ausencia.
El extracto trae una columna versiones_afectadas: «<4.2.0» significa toda versión anterior a la 4.2.0, y la propia 4.2.0 ya está corregida. Para saber si una entrada te afecta hay que comparar esa regla con la versión instalada en el inventario y mirar en qué entorno está. Busca la entrada que usa ransomware, cuyo producto está en versión afectada y está en producción.
Responde para continuar
Escribe el id de la entrada con uso en ransomware cuya versión instalada está afectada y en producción.
Ver pista de ayuda
Ejecuta las dos consultas: kev_extracto para la regla y inventario_instalado para la versión y el entorno.
Una entrada del catálogo en un producto que solo corre en pruebas no pide lo mismo que una en producción: sigue siendo un fallo con explotación observada, pero el daño posible es otro. Eso no significa ignorarla; significa saber dónde está. Localiza la entrada cuyo producto afectado vive solo en el entorno de pruebas.
Responde para continuar
Escribe el id de la entrada cuya versión afectada está instalada solo en pruebas.
Ver pista de ayuda
Cruza el producto de cada entrada con la columna entorno del inventario.
El catálogo propone una fecha límite para cada entrada. Para Huarango es una referencia, pero conviene saber cuánto margen deja: es la diferencia entre la fecha de alta y el plazo de referencia, en días. Calcúlala para la entrada de la librería de reportes.
Responde para continuar
¿Cuántos días hay entre la fecha de alta y el plazo de referencia de AVISO-8304?
Ver pista de ayuda
Resta las dos fechas de la fila de AVISO-8304; agosto tiene 31 días.
Dos entradas del extracto, la de la VPN y la del servidor de archivos, tienen una versión instalada igual al límite de la regla de versiones afectadas, y esa versión ya trae la corrección. Un compañero propone cerrar de urgencia las cinco entradas porque «están en el catálogo».
Responde para continuar
¿Qué le respondes al compañero?
Ver pista de ayuda
La entrada dice qué versiones están afectadas; el inventario dice cuáles tienes.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.