🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónAutenticación, autorización y marcado de uso
5 tareas · 40 min · Principiante
Miércoles 11 de noviembre, 02:00. Las tareas nocturnas de Alto Cauce dejan en el registro del cliente un 200, un 401, un 403, un 404 y un 202. Por la mañana, el contratista de mantenimiento de subestaciones pide tres indicadores de Salinar. Lees el registro, las cuentas de servicio, la matriz de permisos de la comunidad y los marcados de los objetos para separar quién no entró, quién no tenía permiso y qué no se puede entregar. Todo en la terminal del escritorio; ningún archivo guarda claves.
Objetivo de la sala
Miércoles 11 de noviembre, 02:00. Las tareas nocturnas de Alto Cauce dejan en el registro del cliente un 200, un 401, un 403, un 404 y un 202. Por la mañana, el contratista de mantenimiento de subestaciones pide tres indicadores de Salinar. Lees el registro, las cuentas de servicio, la matriz de permisos de la comunidad y los marcados de los objetos para separar quién no entró, quién no tenía permiso y qué no se puede entregar. Todo en la terminal del escritorio; ningún archivo guarda claves.Autenticar es comprobar quién llama; autorizar es decidir qué puede hacer quien ya se identificó. TAXII 2.1 los separa en los códigos: una petición sin credenciales válidas a un recurso protegido recibe 401 con la cabecera WWW-Authenticate, que dice qué esquema espera. Si la cuenta se identificó pero no puede leer la colección, la norma permite 403 (prohibido) o 404 (no encontrado): el 404 deja al servidor no revelar siquiera que la colección existe.
Abre registro-del-cliente.log y lee las cinco peticiones de la madrugada.
Responde para continuar
¿Qué te dice un 403 en una colección, frente a un 401?
Ver pista de ayuda
Uno de los dos códigos viene con WWW-Authenticate. ¿Cuál es el de quien no se identificó?
Las cuentas de servicio rotan su clave cada cierto tiempo. Si un trabajo programado sigue usando la clave anterior, el servidor la rechaza como no autenticada, y el síntoma aparece de madrugada, cuando nadie mira. Por eso se cruza el registro con el inventario de cuentas: el código dice qué pasó y el inventario dice por qué.
Abre cuentas-de-servicio.csv y vuelve al registro.
Responde para continuar
Escribe el nombre de la cuenta que falló la autenticación esta madrugada.
Ver pista de ayuda
Busca la línea con WWW-Authenticate y lee su cuenta.
La matriz de permisos que entrega la comunidad dice qué puede hacer cada miembro en cada colección. Una colección con can_read y can_write en false para tu cuenta existe en el servidor, pero el servidor puede responder a tus peticiones como si no existiera. No es una avería: es la forma de no contar a quien no participa qué se coordina ahí.
Abre matriz-de-permisos.csv y crúzala con las respuestas del registro.
Responde para continuar
Escribe el alias de la colección que figura en la matriz pero a la que el servidor respondió como si no existiera.
Ver pista de ayuda
Busca el 404 del registro, toma el id de la colección y localízalo en la matriz.
TAXII decide quién recibe un objeto; lo que se puede hacer después con él lo dice el propio objeto STIX. La propiedad object_marking_refs apunta a definiciones de marcado: una puede ser TLP y otra una declaración (definition_type: statement) con un texto de uso, como un aviso de licencia o una restricción de reparto. El servidor no impide que reenvíes un objeto: cumplir el marcado es responsabilidad de quien lo recibe.
Abre solicitud-del-contratista.txt y objetos-recibidos.json.
Responde para continuar
Escribe el id del objeto que, por su declaración de uso, no se puede entregar al contratista.
Ver pista de ayuda
Primero localiza la definición de marcado de tipo statement; luego busca qué indicador la incluye en object_marking_refs.
La norma pide que todo cliente TAXII 2.1 implemente HTTP Basic y que los servidores lo implementen (en su texto, «deberían»), porque es el mínimo con el que dos productos distintos se entienden. También exige que el servidor acepte conexiones TLS 1.2 y recomienda TLS 1.3. Al mismo tiempo, el propio texto advierte que Basic rara vez basta para información sensible, permite esquemas más fuertes y deja al servidor ocultar objetos o propiedades según quién pida.
Mira la última línea del registro: cómo se conectó el cliente esta madrugada.
Responde para continuar
Salinar quiere abrir la colección de incidentes entre miembros con la misma autenticación de hoy. ¿Qué recomiendas?
Ver pista de ayuda
Basic es el piso que todos entienden, no el techo; y el transporte cifrado no es opcional.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.