Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Un gestor central de vulnerabilidades

5 tareas · 35 min · Principiante

Cuando hay más de dos herramientas, alguien termina abriendo cinco paneles para responder una pregunta simple. Un gestor central de hallazgos, lo que el mercado llama gestión de la postura de seguridad de aplicaciones (ASPM), recoge todo en un solo sitio. En esta sala lees la bitácora de importación y la exportación del gestor de Uvilla Alimentos, y miras qué te dice, y qué calla.

0 de 5 · 0%

Objetivo de la sala

Cuando hay más de dos herramientas, alguien termina abriendo cinco paneles para responder una pregunta simple. Un gestor central de hallazgos, lo que el mercado llama gestión de la postura de seguridad de aplicaciones (ASPM), recoge todo en un solo sitio. En esta sala lees la bitácora de importación y la exportación del gestor de Uvilla Alimentos, y miras qué te dice, y qué calla.

Un gestor central no reemplaza a los escáneres: no analiza nada. Importa sus resultados (idealmente en SARIF), los normaliza a una sola escala, los deduplica, les asigna estado y dueño, y ofrece una vista única. Si el trabajo de un escáner es encontrar, el del gestor es que lo encontrado se atienda.

Puede ser un producto comercial, uno de código abierto o, en una empresa pequeña, una hoja de cálculo o una base de datos con disciplina. Lo que lo define es la función: una sola fuente de verdad para los hallazgos.

Responde para continuar

¿Qué papel cumple un gestor central de hallazgos dentro de un programa de seguridad de aplicaciones?

El eslabón más frágil de un gestor es la entrada. Una herramienta que no habla SARIF necesita un conversor, y una que cambia su formato rompe la importación sin hacer ruido. La bitácora de ingesta es el primer lugar donde se mira.

Abre gestor/ingesta.log.

Responde para continuar

Escribe el nombre de la herramienta cuya importación fue rechazada el 12 de octubre.

El gestor existe para contestar preguntas agregadas: cuántos críticos hay abiertos, en qué repositorio, desde cuándo. Esas cifras acaban en un correo a dirección, así que se calculan con cuidado y con la salvedad de qué herramientas aportaron datos.

Abre gestor/hallazgos-abiertos.txt.

Responde para continuar

¿Cuántos hallazgos críticos abiertos hay sumando todos los repositorios? Escribe solo el número.

Una herramienta que no importa nada nuevo tampoco produce alertas. En el tablero eso se ve igual que «todo está bien», y es la manera más común de perder visibilidad sin enterarse. La bitácora dice cuál fue la última importación aceptada de cada una.

Responde para continuar

Escribe el nombre de la herramienta que no ha tenido ninguna importación aceptada desde el 28 de septiembre.

Abre gestor/tablero-secretos.txt: el panel de secretos expuestos marca cero hallazgos abiertos. Con lo que ya leíste en la bitácora, ese cero no significa lo que parece. Un tablero vacío puede querer decir «limpio», pero también «sin datos»: la diferencia está en si la herramienta que alimenta ese panel llegó o no.

Responde para continuar

El panel de secretos marca cero hallazgos abiertos. ¿Cómo se debe leer ese cero?

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad