Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Rotación y caducidad

4 tareas · 36 min · Principiante

Toda clave, certificado y secreto tiene vida limitada: se rota para acotar el daño si alguna vez se filtró, y caduca para que nadie confíe en él para siempre. La rotación que no está automatizada se olvida, y la que se hace de golpe rompe servicios. Con el inventario de rotación de Vientoazul Energía, una empresa ficticia de medidores inteligentes, decides qué activos están fuera de su política, cuáles no tienen ni procedimiento y cómo se rota sin cortar nada. Es consulta de solo lectura: no se muestra ningún valor.

0 de 4 · 0%

Objetivo de la sala

Toda clave, certificado y secreto tiene vida limitada: se rota para acotar el daño si alguna vez se filtró, y caduca para que nadie confíe en él para siempre. La rotación que no está automatizada se olvida, y la que se hace de golpe rompe servicios. Con el inventario de rotación de Vientoazul Energía, una empresa ficticia de medidores inteligentes, decides qué activos están fuera de su política, cuáles no tienen ni procedimiento y cómo se rota sin cortar nada. Es consulta de solo lectura: no se muestra ningún valor.

Rotar una clave limita dos cosas: cuánto tiempo sirve una clave filtrada sin que nadie lo sepa, y cuántos datos quedan protegidos por una sola clave. No arregla una filtración conocida: si se sabe que la clave se expuso, hay que revocarla de inmediato, no esperar su turno de rotación.

En los servicios de claves la rotación de una clave de cifrado suele crear una versión nueva: las operaciones nuevas usan la versión nueva y los datos antiguos se siguen descifrando con la versión anterior, que se conserva. Por eso rotar no obliga a recifrar todo de golpe.

Responde para continuar

¿Qué consigue, sobre todo, una rotación periódica de claves?

Una política de 180 días sin procedimiento detrás es un deseo. La columna procedimiento distingue lo automático, lo manual con responsable y lo que no tiene procedimiento alguno. Ese último caso es el más peligroso porque el día que haya que rotar con prisa, nadie sabrá dónde se usa ni cómo cambiarlo.

Responde para continuar

Escribe el nombre del activo que no tiene ningún procedimiento de rotación.

Ver pista de ayuda

Ejecuta SELECT * FROM inventario_rotacion y mira la columna procedimiento.

Un activo está fuera de política cuando su última rotación más los días de su política cae antes de la fecha de hoy, 7 de octubre de 2026. Cada activo tiene su propio plazo: 365 días para claves del servicio de claves y de firma, 180 para el secreto de API, 120 para la contraseña de servicio y 90 para los certificados, como indica la columna politica_dias. Suma los días a la fecha y compara.

Responde para continuar

¿Cuántos de los siete activos están fuera de su política de rotación a fecha del 7 de octubre de 2026?

Ver pista de ayuda

Para cada fila, ultima_rotacion más politica_dias debe ser anterior al 7 de octubre de 2026 para contar.

La contraseña de la base de datos de reportes se rota a mano. Si se cambia en la base y en el servicio en dos momentos distintos, hay un hueco en el que las conexiones fallan. El patrón habitual es la rotación con solape: se crea la credencial nueva, se despliega al servicio, se comprueba que funciona y solo entonces se retira la anterior. Mejor aún, que la credencial viva en un gestor de secretos y que el servicio la pida al arrancar.

Responde para continuar

¿Cómo se rota la contraseña de servicio sin cortar las conexiones?

Ver pista de ayuda

La palabra clave es el solape: durante un rato valen las dos.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad