🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónRegistro inmutable de cambios
5 tareas · 38 min · Principiante
Un auditor financiero no pregunta si hubo un cambio: pregunta quién lo aprobó, quién lo desplegó y si el registro de eso se pudo alterar. En Financiera Calden lees un registro de despliegues encadenado por huellas, lo cruzas con lo que el orquestador dice haber desplegado y revisas cómo se guarda y por cuánto tiempo. Todo es lectura de archivos ficticios; las huellas son marcadores, no valores reales.
Objetivo de la sala
Un auditor financiero no pregunta si hubo un cambio: pregunta quién lo aprobó, quién lo desplegó y si el registro de eso se pudo alterar. En Financiera Calden lees un registro de despliegues encadenado por huellas, lo cruzas con lo que el orquestador dice haber desplegado y revisas cómo se guarda y por cuánto tiempo. Todo es lectura de archivos ficticios; las huellas son marcadores, no valores reales.Un registro de cambios inmutable no es uno que nadie ha tocado: es uno que no se puede modificar o borrar sin que se note. Se logra con tres piezas que se refuerzan: solo se añade (nadie reescribe líneas), cada entrada guarda la huella de la anterior (si alguien cambia una, la cadena se rompe en ese punto) y hay una copia en un lugar que los administradores del sistema registrado no controlan.
PCI DSS v4.0.1 pide, en el requisito 10.3, que los registros de auditoría estén protegidos contra destrucción y modificaciones no autorizadas.
Responde para continuar
¿Qué combinación hace que un registro de cambios resulte difícil de alterar sin que se note?
Ver pista de ayuda
Un control debe poder detectarse cuando falla, no depender de la confianza.
En el registro simulado, cada línea lleva su hash y el hash_previo de la línea anterior. Si todo está intacto, el hash_previo de cada entrada es igual al hash de la que la precede. Una discrepancia señala una entrada borrada, insertada o modificada, y es el primer lugar donde mirar.
Recorre el registro y busca la entrada cuya referencia al hash previo no coincide con la entrada anterior.
Responde para continuar
Escribe el número de secuencia de la entrada cuyo hash_previo no coincide con el hash de la anterior.
Ver pista de ayuda
Abre `registro/cambios.log` y compara cada hash_previo con el hash de la línea de arriba.
La cadena puede estar perfecta y aun así incompleta: solo prueba que lo registrado no se alteró, no que todo lo que ocurrió se registró. Para comprobarlo se cruza con otra fuente independiente. El orquestador de despliegues guarda su propia lista de lo que desplegó.
Compara las dos listas: cada despliegue del orquestador debería tener una entrada desplegar en el registro.
Responde para continuar
¿Cuántos despliegues del orquestador no tienen entrada en el registro de cambios?
Ver pista de ayuda
Cruza `registro/despliegues-del-orquestador.csv` con la columna cambio de `registro/cambios.log`.
Los almacenes de objetos con bloqueo de retención suelen ofrecer dos modos. En el modo de cumplimiento, nadie, ni siquiera la cuenta raíz, puede borrar o acortar la retención antes de que venza. En el otro modo, quienes tengan un permiso especial pueden saltársela. Para un registro de auditoría de pagos, el segundo deja abierta justo la puerta que se quería cerrar.
Lee la configuración del almacenamiento y busca el modo con el que está guardado el registro.
Responde para continuar
Escribe el valor del campo modo en la configuración del almacenamiento del registro.
Ver pista de ayuda
Abre `registro/almacenamiento-del-registro.yml`.
La política de Calden pide 12 meses de historial, con los 3 más recientes disponibles de inmediato, alineada con el requisito 10.5.1 de PCI DSS v4.0.1. La configuración conserva 90 días y no tiene copia en otra cuenta. Hay una brecha entre lo que la política promete y lo que el almacenamiento hace, y se cierra tocando el almacenamiento, no el texto de la política.
Responde para continuar
¿Qué cambio cierra la brecha entre la política y el almacenamiento?
Ver pista de ayuda
Compara la retención de la política con la del almacenamiento y recuerda el modo de la tarea anterior.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.