🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónEscenario, el incidente de integración con un transportista
5 tareas · 52 min · Principiante
Escenario del módulo. Miércoles 7 de octubre de 2026, Distribuidora Chinchilla, una cadena con 140 tiendas cuyo despacho depende de la API de su transportista, Transportes Huaso. Es otra empresa y otros datos: nada de lo que viste en Cargas Mañío te dice dónde mirar aquí. Ayer a las 18:40 el transportista envió un aviso de seguridad y la dirección de operaciones quiere respuestas para la reunión de las 16:00. Tienes la nota de la dirección, el aviso, el extracto del registro de la pasarela, el inventario de credenciales, el historial de repositorios, el extracto del contrato y el mapa de datos de la API. No hay paso a paso: averigua qué credencial es, desde dónde se usó, cuánto se consultó, cómo pudo salir el secreto y qué se hace hoy. Todo es lectura de evidencia ficticia.
Objetivo de la sala
Escenario del módulo. Miércoles 7 de octubre de 2026, Distribuidora Chinchilla, una cadena con 140 tiendas cuyo despacho depende de la API de su transportista, Transportes Huaso. Es otra empresa y otros datos: nada de lo que viste en Cargas Mañío te dice dónde mirar aquí. Ayer a las 18:40 el transportista envió un aviso de seguridad y la dirección de operaciones quiere respuestas para la reunión de las 16:00. Tienes la nota de la dirección, el aviso, el extracto del registro de la pasarela, el inventario de credenciales, el historial de repositorios, el extracto del contrato y el mapa de datos de la API. No hay paso a paso: averigua qué credencial es, desde dónde se usó, cuánto se consultó, cómo pudo salir el secreto y qué se hace hoy. Todo es lectura de evidencia ficticia.El aviso del transportista habla de «una de las credenciales de su cuenta» y no dice cuál. El inventario de Chinchilla fija, para cada credencial, el origen de red permitido, y el registro de la pasarela anota desde qué origen llegó cada petición. La credencial afectada es la que aparece usada desde un origen que su inventario no permite.
Responde para continuar
Escribe el código de la credencial usada desde un origen no permitido.
Con la credencial identificada, el mismo registro dice desde dónde se usó. Un origen que no figura en el inventario no prueba por sí solo quién fue (puede ser un intermediario, una máquina en la nube o un equipo propio mal configurado), pero es el dato que se entrega al transportista y al equipo de respuesta para acotar el hecho.
Responde para continuar
Escribe el origen de red desde el que se usó la credencial fuera de lo permitido.
No toda petición pesa igual. El mapa de datos de la API dice qué devuelve cada endpoint: unos entregan precios o estados, otro entrega nombre, teléfono y dirección de personas. Para dimensionar el impacto hay que contar las peticiones desde el origen anómalo solo en el endpoint que devuelve datos de destinatarios.
Responde para continuar
¿Cuántas peticiones al endpoint de destinatarios hizo el origen no permitido en total? Escribe solo el número.
Un secreto puede salir de muchas formas. Aquí el inventario no sabe dónde vive la credencial afectada, pero el historial de repositorios sí tiene un rastro: un cambio que la escribió, otro que la quitó del archivo y un acceso concedido después a un grupo externo. Eliminar un secreto del archivo no lo elimina del historial.
Responde para continuar
Escribe el repositorio donde quedó escrita la credencial afectada.
Con lo que sabes (credencial fuera de su origen, consultas a datos de personas, secreto en un historial al que acceden contratistas, una credencial sin dueño y una cláusula de 24 horas), elige el plan más defendible para presentar en la reunión de las 16:00.
Responde para continuar
¿Qué plan presentas a la dirección?
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.