🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónRotación automática de secretos
5 tareas · 38 min · Principiante
No todo secreto puede ser dinámico: hay contraseñas de proveedores, claves de servicios y credenciales que otra pieza exige estáticas. Para esos, el gestor ofrece rotación, y para las bases de datos incluso rota la credencial raíz que él mismo usa. Rotar bien es más difícil que rotar: hay que saber quién lee el secreto y cómo. Con el inventario de rotación de Hilandería Zurriago, una empresa ficticia de hilados, localizas lo que está fuera de política y lo que se rompería al rotarlo. Es lectura de metadatos; no hay valores.
Objetivo de la sala
No todo secreto puede ser dinámico: hay contraseñas de proveedores, claves de servicios y credenciales que otra pieza exige estáticas. Para esos, el gestor ofrece rotación, y para las bases de datos incluso rota la credencial raíz que él mismo usa. Rotar bien es más difícil que rotar: hay que saber quién lee el secreto y cómo. Con el inventario de rotación de Hilandería Zurriago, una empresa ficticia de hilados, localizas lo que está fuera de política y lo que se rompería al rotarlo. Es lectura de metadatos; no hay valores.Para crear usuarios temporales en una base de datos, el motor de bases de datos del gestor necesita una cuenta con permiso para crearlos: la credencial raíz de esa conexión. Si se queda con la contraseña con la que se configuró, que alguien tecleó o copió desde otro sitio, esa persona sigue conociendo la llave maestra de todos los usuarios temporales. El gestor puede rotar esa credencial: genera una contraseña nueva que solo él conoce.
Por eso la credencial raíz entra en las políticas de rotación como un secreto más, y de los más importantes.
Responde para continuar
¿Por qué conviene rotar la credencial raíz de un motor de bases de datos tras configurarlo?
Ver pista de ayuda
Piensa en quién conoce la contraseña original y quién debería conocer la rotada.
Una política de rotación solo funciona si se comprueba. El inventario inventario-rotacion.txt junta secretos de clave-valor, un rol estático con rotación automática y las credenciales raíz de dos conexiones. Mira cómo se rota cada uno y cuál es la fecha de su última rotación.
Responde para continuar
Escribe el nombre de la credencial raíz del motor cuya rotación nunca se ha ejecutado.
Ver pista de ayuda
Busca en la columna de cómo se rota la frase que dice que nunca se ha hecho.
La política interna de Zurriago (en politica.txt) rota todo como máximo cada 90 días. Los secretos de clave-valor rotados a mano son los que suelen quedarse atrás, porque rotarlos es una tarea que nadie ve vencer.
La fecha de referencia es el 14 de octubre de 2026, de modo que lo anterior al 16 de julio de 2026 ya pasó del límite. Cuenta todos los elementos del inventario, de cualquier clase.
Responde para continuar
¿Cuántos elementos del inventario llevan más de 90 días sin rotarse a 14 de octubre de 2026?
Ver pista de ayuda
Compara cada fecha de última rotación con el 16 de julio; las que son posteriores están en plazo.
Rotar un secreto estático cambia su valor en el gestor, pero cada aplicación que lo tenía ya cargado sigue usando el viejo. Una aplicación que lo lee en cada uso recoge el nuevo sin enterarse. Una que lo guarda en memoria al arrancar seguirá usando el viejo hasta que alguien la reinicie, y fallará en cuanto el viejo deje de valer.
Mira consumidores.txt y piensa en rotar correo-smtp hoy.
Responde para continuar
Escribe el nombre de la aplicación que dejaría de enviar correo al rotar correo-smtp si nadie la reinicia.
Ver pista de ayuda
Busca, entre quienes leen ese secreto, a la que lo guarda tras leerlo una sola vez.
Una rotación segura no cambia el valor en un solo golpe: pone primero el valor nuevo, deja un periodo en que las aplicaciones lo toman, y solo entonces anula el viejo. Cuando el proveedor del secreto lo permite, durante un tiempo valen los dos, y esa convivencia es lo que evita el corte.
Responde para continuar
Hay que rotar la contraseña de un proveedor de correo que usan tres aplicaciones. ¿Cuál es el orden más seguro?
Ver pista de ayuda
La palabra clave es convivencia: durante un rato valen las dos.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.