Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

El catálogo KEV como señal

5 tareas · 38 min · Principiante

El catálogo de vulnerabilidades explotadas conocidas (KEV) de CISA lista avisos de los que consta explotación real. Es la señal más contundente que tienes, pero tiene límites: que un aviso aparezca no significa que afecte a tus versiones, y que no aparezca no significa que sea seguro. En esta sala cruzas un extracto inventado del catálogo con el inventario instalado de Huarango Energía. Es lectura de solo consulta.

0 de 5 · 0%

Objetivo de la sala

El catálogo de vulnerabilidades explotadas conocidas (KEV) de CISA lista avisos de los que consta explotación real. Es la señal más contundente que tienes, pero tiene límites: que un aviso aparezca no significa que afecte a tus versiones, y que no aparezca no significa que sea seguro. En esta sala cruzas un extracto inventado del catálogo con el inventario instalado de Huarango Energía. Es lectura de solo consulta.

El catálogo KEV lo mantiene CISA y se presenta como la fuente de las vulnerabilidades de las que se tiene constancia de explotación en el mundo real. Cada entrada trae, entre otros campos, la fecha de alta, una fecha límite de corrección (pensada para agencias federales de EE. UU., que para otros equipos es solo una referencia), y una marca de si se sabe de su uso en campañas de ransomware.

Que un aviso esté en el catálogo es un hecho observado, no una probabilidad. Pero el catálogo es una lista parcial: faltan avisos que se explotan sin que se haya comunicado, y por eso no estar en él no equivale a estar a salvo.

Responde para continuar

¿Qué debes concluir de un aviso que no aparece en el catálogo KEV?

Ver pista de ayuda

Ausencia de constancia no es constancia de ausencia.

El extracto trae una columna versiones_afectadas: «<4.2.0» significa toda versión anterior a la 4.2.0, y la propia 4.2.0 ya está corregida. Para saber si una entrada te afecta hay que comparar esa regla con la versión instalada en el inventario y mirar en qué entorno está. Busca la entrada que usa ransomware, cuyo producto está en versión afectada y está en producción.

Responde para continuar

Escribe el id de la entrada con uso en ransomware cuya versión instalada está afectada y en producción.

Ver pista de ayuda

Ejecuta las dos consultas: kev_extracto para la regla y inventario_instalado para la versión y el entorno.

Una entrada del catálogo en un producto que solo corre en pruebas no pide lo mismo que una en producción: sigue siendo un fallo con explotación observada, pero el daño posible es otro. Eso no significa ignorarla; significa saber dónde está. Localiza la entrada cuyo producto afectado vive solo en el entorno de pruebas.

Responde para continuar

Escribe el id de la entrada cuya versión afectada está instalada solo en pruebas.

Ver pista de ayuda

Cruza el producto de cada entrada con la columna entorno del inventario.

El catálogo propone una fecha límite para cada entrada. Para Huarango es una referencia, pero conviene saber cuánto margen deja: es la diferencia entre la fecha de alta y el plazo de referencia, en días. Calcúlala para la entrada de la librería de reportes.

Responde para continuar

¿Cuántos días hay entre la fecha de alta y el plazo de referencia de AVISO-8304?

Ver pista de ayuda

Resta las dos fechas de la fila de AVISO-8304; agosto tiene 31 días.

Dos entradas del extracto, la de la VPN y la del servidor de archivos, tienen una versión instalada igual al límite de la regla de versiones afectadas, y esa versión ya trae la corrección. Un compañero propone cerrar de urgencia las cinco entradas porque «están en el catálogo».

Responde para continuar

¿Qué le respondes al compañero?

Ver pista de ayuda

La entrada dice qué versiones están afectadas; el inventario dice cuáles tienes.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad