🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónGestión de proveedores de equipos
5 tareas · 38 min · Principiante
El software del núcleo de una red lo escriben pocos proveedores, y cada uno entra a mantenerlo, actualizarlo y diagnosticarlo. Gestionar esa relación es parte de la seguridad: qué se le exige en el contrato (avisos de vulnerabilidad, lista de componentes, plazo de parches), cómo accede para dar soporte y qué evidencia independiente hay de la seguridad del producto. En Cusiana Móvil lees el resumen de contratos de tres proveedores, el registro de sus sesiones remotas y la evidencia de evaluación de sus productos. Todo es lectura de archivos de ejemplo.
Objetivo de la sala
El software del núcleo de una red lo escriben pocos proveedores, y cada uno entra a mantenerlo, actualizarlo y diagnosticarlo. Gestionar esa relación es parte de la seguridad: qué se le exige en el contrato (avisos de vulnerabilidad, lista de componentes, plazo de parches), cómo accede para dar soporte y qué evidencia independiente hay de la seguridad del producto. En Cusiana Móvil lees el resumen de contratos de tres proveedores, el registro de sus sesiones remotas y la evidencia de evaluación de sus productos. Todo es lectura de archivos de ejemplo.Un contrato de soporte de equipos de red tiene partes de seguridad que se negocian al firmar y que cuestan mucho después: un plazo de aviso cuando el proveedor conoce una vulnerabilidad de su producto, la lista de componentes de cada versión, el plazo de parches (hasta cuándo se corrigen fallos) y las condiciones del acceso remoto de soporte. Sin ellas, la empresa depende de lo que el proveedor decida contar y cuándo.
Responde para continuar
¿Qué cláusula de seguridad le permite a un operador saber si un aviso de biblioteca afecta a un producto?
Ver pista de ayuda
Piensa en qué hace falta tener a mano para cruzar un aviso con un producto.
El mantenimiento remoto del proveedor es una puerta al núcleo de la red. Lo defendible es un acceso por sesión, solicitado con un ticket, con inicio y fin, y registrado. Un acceso permanente deja esa puerta abierta incluso cuando no hay trabajo, y su cuenta es un objetivo constante.
Lee el resumen de contratos y busca el proveedor con acceso permanente.
Responde para continuar
Escribe el proveedor que tiene acceso remoto permanente.
Ver pista de ayuda
Abre `proveedores/contratos.csv` y mira la columna `acceso_remoto`.
Si un contrato no obliga a entregar la lista de componentes, el operador no puede contestar con rapidez cuando aparece un aviso grave, y depende de preguntar al proveedor y esperar. Es una carencia contractual, no técnica: se arregla en la renovación o con un anexo.
Responde para continuar
Escribe el proveedor cuyo contrato no incluye la lista de componentes.
Ver pista de ayuda
Mira `lista_de_componentes_en_contrato` en `proveedores/contratos.csv`.
El registro de sesiones remotas se cruza con los tickets: cada sesión debe tener una solicitud que la justifique. Una sesión sin ticket no prueba una intrusión (puede ser un trabajo urgente que se olvidó anotar), pero es una sesión que nadie puede explicar.
Responde para continuar
¿Cuántas sesiones remotas de septiembre no tienen ticket?
Ver pista de ayuda
Cuenta en `proveedores/sesiones-remotas.log` las filas que dicen `sin ticket`.
La GSMA y el 3GPP definieron un esquema de aseguramiento de equipos de red (NESAS, con las especificaciones de pruebas SCAS): evalúa los procesos de desarrollo del proveedor y los productos contra pruebas de seguridad. Un informe de evaluación es evidencia útil, pero describe una versión concreta probada en condiciones de laboratorio; no certifica la versión que corre hoy ni la configuración que se usa en la red del operador.
Responde para continuar
El proveedor presenta un informe de evaluación de una versión anterior. ¿Cómo se usa?
Ver pista de ayuda
Compara la versión del informe con la que corre en producción en `proveedores/evaluaciones-de-producto.txt`.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.