🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónLas credenciales al alcance del job
5 tareas · 45 min · Principiante
Simulacro, tercera lectura, 12:00. El script de calcruta corrió dentro de seis trabajos de la cadena, y todo lo que un trabajo tiene a su alcance lo tiene el código que corre dentro. Ahora toca saber qué había al alcance en cada ejecución. Tienes la política de credenciales de Guayacán, las ejecuciones afectadas con su rama y la lista de variables secretas de cada proyecto: solo nombres, nunca valores. Nadie te dice dónde mirar, y la consola solo lee. Lo que decidas aquí es lo que se rota esta tarde.
Objetivo de la sala
Simulacro, tercera lectura, 12:00. El script de calcruta corrió dentro de seis trabajos de la cadena, y todo lo que un trabajo tiene a su alcance lo tiene el código que corre dentro. Ahora toca saber qué había al alcance en cada ejecución. Tienes la política de credenciales de Guayacán, las ejecuciones afectadas con su rama y la lista de variables secretas de cada proyecto: solo nombres, nunca valores. Nadie te dice dónde mirar, y la consola solo lee. Lo que decidas aquí es lo que se rota esta tarde.La política de la casa fija el criterio antes de que haga falta aplicarlo. La pregunta no es si alguien leyó una credencial, que casi nunca se puede probar a tiempo, sino si estaba disponible donde corrió el código no confiable.
Responde para continuar
¿Con qué criterio se decide qué credenciales se dan por expuestas?
Una variable no está siempre disponible: depende de la etapa y de la rama. Toma la primera ejecución afectada, que corrió en una rama sin protección, y cuenta las variables de su proyecto que estaban inyectadas en la etapa de dependencias para una rama así.
Responde para continuar
¿Cuántas variables secretas estaban al alcance del script en la ejecución CI-5812?
El diseño de la cadena protegió una variable de forma que ninguna de las seis ejecuciones afectadas la tuvo al alcance, aunque existe en los tres proyectos. Que no se rote por urgencia no significa que se ignore: se anota y se revisa su uso.
Responde para continuar
Escribe el nombre de la variable que no estuvo al alcance en ninguna de las seis ejecuciones afectadas.
En las ramas protegidas, un proyecto recibe además variables que las demás ramas no ven. Mira la ejecución afectada del portal: además de las dos variables comunes a todos los proyectos, había una tercera que solo existía por la protección de su rama.
Responde para continuar
Escribe el nombre de la variable que solo estuvo al alcance en CI-5817 por ser una rama protegida.
Hay más credenciales expuestas que horas de la tarde. La política ordena por lo que cada una permite hacer, no por el proyecto ni por el orden de la lista.
Responde para continuar
¿Por dónde empieza la rotación?
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.