🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónLectura de un informe de configuración de cifrado
5 tareas · 40 min · Principiante
Los revisores de configuración de cifrado producen informes largos con una nota global arriba. La nota resume, pero no prioriza: dentro del informe hay un protocolo viejo, un certificado a punto de caducar y una cabecera ausente que no pesan lo mismo ni se arreglan igual. Con el informe de un servicio de Vientoazul Energía, una empresa ficticia de medidores inteligentes, y su política interna de cifrado, aprendes a leer cada sección contra la política y a decidir el orden. Es lectura de un informe ficticio: no se escanea nada.
Objetivo de la sala
Los revisores de configuración de cifrado producen informes largos con una nota global arriba. La nota resume, pero no prioriza: dentro del informe hay un protocolo viejo, un certificado a punto de caducar y una cabecera ausente que no pesan lo mismo ni se arreglan igual. Con el informe de un servicio de Vientoazul Energía, una empresa ficticia de medidores inteligentes, y su política interna de cifrado, aprendes a leer cada sección contra la política y a decidir el orden. Es lectura de un informe ficticio: no se escanea nada.Un informe de configuración de cifrado se divide en secciones: protocolos que el servidor ofrece, suites de cifrado, certificado (clave, firma, validez, nombres, cadena) y cabeceras de seguridad. La lectura útil no es mirar la nota, sino contrastar cada línea con la política de la organización: lo que el informe llama hallazgo es una diferencia entre lo que hay y lo que la política exige.
Dos reglas de lectura evitan errores: una línea «ofrecido» en un protocolo es una capacidad que el servidor acepta, no un uso real, y una línea de certificado se lee con la fecha del informe, no con la de hoy.
Responde para continuar
¿Cómo se debe leer la nota global de un informe de configuración de cifrado?
La política de Vientoazul exige TLS 1.2 como mínimo. La sección de protocolos del informe lista qué versiones acepta negociar el servidor. Busca la que la política ya no admite y que el servidor sigue ofreciendo.
Responde para continuar
Escribe la versión del protocolo que el informe marca como ofrecida y la política no admite.
Ver pista de ayuda
Abre informe-cifrado.txt con cat y lee la sección de protocolos.
La política pide empezar la renovación con 30 días de margen. El informe da la fecha de caducidad del certificado. Con la fecha del informe (7 de octubre de 2026) puedes contar los días que quedan y decidir si ya estás dentro del margen o si hay holgura.
Responde para continuar
¿Cuántos días quedan desde la fecha del informe hasta que caduca el certificado?
Ver pista de ayuda
Cuenta los días entre el 7 de octubre de 2026 y la fecha de la línea «Valido hasta».
Algunos hallazgos no están en el cifrado, sino en lo que el servidor le dice al navegador. Una cabecera indica al navegador que solo se conecte por HTTPS al sitio durante un tiempo. Sin ella, el primer acceso por un enlace en http puede ir sin cifrar. La política de Vientoazul pide que los servicios web la envíen.
Responde para continuar
Escribe el nombre de la cabecera HTTP, marcada como ausente en el informe, que obliga al navegador a usar solo HTTPS.
Ver pista de ayuda
Lee la sección de cabeceras del informe y busca la línea marcada como ausente.
Hay tres hallazgos: un protocolo antiguo ofrecido, un certificado ya dentro del margen de renovación y una cabecera ausente. Lo que se prioriza no se decide por la nota, sino por cuánto daño puede causar cada uno y cuánto cuesta cada arreglo. Un protocolo desaconsejado es una configuración de un parámetro; un certificado que caduca es una caída segura si nadie actúa; una cabecera es un cambio de aplicación.
Responde para continuar
¿En qué orden se corrigen los tres hallazgos del informe?
Ver pista de ayuda
Ordena por daño probable y por coste del arreglo, no por lo visible.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.