Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Autenticación, autorización y marcado de uso

5 tareas · 40 min · Principiante

Miércoles 11 de noviembre, 02:00. Las tareas nocturnas de Alto Cauce dejan en el registro del cliente un 200, un 401, un 403, un 404 y un 202. Por la mañana, el contratista de mantenimiento de subestaciones pide tres indicadores de Salinar. Lees el registro, las cuentas de servicio, la matriz de permisos de la comunidad y los marcados de los objetos para separar quién no entró, quién no tenía permiso y qué no se puede entregar. Todo en la terminal del escritorio; ningún archivo guarda claves.

0 de 5 · 0%

Objetivo de la sala

Miércoles 11 de noviembre, 02:00. Las tareas nocturnas de Alto Cauce dejan en el registro del cliente un 200, un 401, un 403, un 404 y un 202. Por la mañana, el contratista de mantenimiento de subestaciones pide tres indicadores de Salinar. Lees el registro, las cuentas de servicio, la matriz de permisos de la comunidad y los marcados de los objetos para separar quién no entró, quién no tenía permiso y qué no se puede entregar. Todo en la terminal del escritorio; ningún archivo guarda claves.

Autenticar es comprobar quién llama; autorizar es decidir qué puede hacer quien ya se identificó. TAXII 2.1 los separa en los códigos: una petición sin credenciales válidas a un recurso protegido recibe 401 con la cabecera WWW-Authenticate, que dice qué esquema espera. Si la cuenta se identificó pero no puede leer la colección, la norma permite 403 (prohibido) o 404 (no encontrado): el 404 deja al servidor no revelar siquiera que la colección existe.

Abre registro-del-cliente.log y lee las cinco peticiones de la madrugada.

Responde para continuar

¿Qué te dice un 403 en una colección, frente a un 401?

Ver pista de ayuda

Uno de los dos códigos viene con WWW-Authenticate. ¿Cuál es el de quien no se identificó?

Las cuentas de servicio rotan su clave cada cierto tiempo. Si un trabajo programado sigue usando la clave anterior, el servidor la rechaza como no autenticada, y el síntoma aparece de madrugada, cuando nadie mira. Por eso se cruza el registro con el inventario de cuentas: el código dice qué pasó y el inventario dice por qué.

Abre cuentas-de-servicio.csv y vuelve al registro.

Responde para continuar

Escribe el nombre de la cuenta que falló la autenticación esta madrugada.

Ver pista de ayuda

Busca la línea con WWW-Authenticate y lee su cuenta.

La matriz de permisos que entrega la comunidad dice qué puede hacer cada miembro en cada colección. Una colección con can_read y can_write en false para tu cuenta existe en el servidor, pero el servidor puede responder a tus peticiones como si no existiera. No es una avería: es la forma de no contar a quien no participa qué se coordina ahí.

Abre matriz-de-permisos.csv y crúzala con las respuestas del registro.

Responde para continuar

Escribe el alias de la colección que figura en la matriz pero a la que el servidor respondió como si no existiera.

Ver pista de ayuda

Busca el 404 del registro, toma el id de la colección y localízalo en la matriz.

TAXII decide quién recibe un objeto; lo que se puede hacer después con él lo dice el propio objeto STIX. La propiedad object_marking_refs apunta a definiciones de marcado: una puede ser TLP y otra una declaración (definition_type: statement) con un texto de uso, como un aviso de licencia o una restricción de reparto. El servidor no impide que reenvíes un objeto: cumplir el marcado es responsabilidad de quien lo recibe.

Abre solicitud-del-contratista.txt y objetos-recibidos.json.

Responde para continuar

Escribe el id del objeto que, por su declaración de uso, no se puede entregar al contratista.

Ver pista de ayuda

Primero localiza la definición de marcado de tipo statement; luego busca qué indicador la incluye en object_marking_refs.

La norma pide que todo cliente TAXII 2.1 implemente HTTP Basic y que los servidores lo implementen (en su texto, «deberían»), porque es el mínimo con el que dos productos distintos se entienden. También exige que el servidor acepte conexiones TLS 1.2 y recomienda TLS 1.3. Al mismo tiempo, el propio texto advierte que Basic rara vez basta para información sensible, permite esquemas más fuertes y deja al servidor ocultar objetos o propiedades según quién pida.

Mira la última línea del registro: cómo se conectó el cliente esta madrugada.

Responde para continuar

Salinar quiere abrir la colección de incidentes entre miembros con la misma autenticación de hoy. ¿Qué recomiendas?

Ver pista de ayuda

Basic es el piso que todos entienden, no el techo; y el transporte cifrado no es opcional.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad