Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Escenario — el informe CIS antes de producción

5 tareas · 54 min · Principiante

Escenario del módulo. Jueves 8 de octubre de 2026, Aratoca Pagos, una empresa de pagos cuyo clúster de producción sale en vivo el viernes. Otra empresa, otras cifras: nada de lo que viste en Pasto Verde Agro te dice dónde mirar aquí. El equipo de plataforma pide tu aprobación apoyándose en un informe de kube-bench sin ningún FAIL. Tienes la nota del equipo, los informes del plano de control y de los nodos, los parámetros de auditoría, las etiquetas de seguridad de pods, el registro de excepciones y un extracto de RBAC. No hay paso a paso: decide qué dice de verdad el informe y qué le respondes al equipo.

0 de 5 · 0%

Objetivo de la sala

Escenario del módulo. Jueves 8 de octubre de 2026, Aratoca Pagos, una empresa de pagos cuyo clúster de producción sale en vivo el viernes. Otra empresa, otras cifras: nada de lo que viste en Pasto Verde Agro te dice dónde mirar aquí. El equipo de plataforma pide tu aprobación apoyándose en un informe de kube-bench sin ningún FAIL. Tienes la nota del equipo, los informes del plano de control y de los nodos, los parámetros de auditoría, las etiquetas de seguridad de pods, el registro de excepciones y un extracto de RBAC. No hay paso a paso: decide qué dice de verdad el informe y qué le respondes al equipo.

La nota dice que el informe no muestra ningún FAIL. Antes de aceptarlo, mira lo que el informe sí muestra: lo que quedó en WARN en el plano de control y en los nodos es trabajo que nadie ha decidido todavía.

Responde para continuar

¿Cuántas comprobaciones WARN hay en total entre el informe del plano de control y el de los nodos?

Tres namespaces exigen el perfil privileged, que no restringe nada. Dos de ellos tienen una excepción vigente en el registro, con dueño y fecha. Un namespace de servicios de negocio que exige el mismo perfil sin papel que lo sostenga es una decisión que nadie firmó.

Responde para continuar

Escribe el nombre del namespace que exige el perfil privileged y no tiene excepción en el registro.

La nota afirma que la auditoría está activa porque el servidor de API carga su política. Una política sin un destino no produce un registro: lo que se necesita para que los eventos se escriban en disco es otro parámetro. Contrasta lo que dice el informe con los parámetros reales del servidor de API.

Responde para continuar

Escribe el parámetro del servidor de API que falta para que la auditoría escriba en un archivo.

El informe tiene en WARN las comprobaciones sobre el uso de cluster-admin y el acceso a secretos: son las que piden mirar el RBAC. En el extracto hay bindings legítimos de administración (los del propio clúster y los de un grupo de plataforma) y uno que es de una cuenta de una carga de negocio.

Responde para continuar

Escribe el nombre de la cuenta de servicio de una carga de negocio que tiene el rol cluster-admin.

Son las 17:30 del jueves y el equipo de plataforma pide confirmar la salida del viernes con la afirmación de su nota. Con lo que has leído, ¿qué le dices?

Responde para continuar

¿Qué respondes a plataforma sobre la salida a producción del viernes?

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad