Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Escenario — el aviso de Tejidos Carrizal

5 tareas · 55 min · Principiante

Otra empresa, otros CVE y otros números: nada de lo que viste en Molinos Santa Rita te da las respuestas. Tejidos Carrizal es una textilera ficticia y hoy, martes 6 de octubre de 2026, el comité de riesgo recibe el aviso semanal con cuatro vulnerabilidades nuevas en productos que la empresa usa. En la consola tienes sus señales públicas, los informes de terceros con sus raíces, los perfiles de los grupos, el inventario, un extracto de registros de acceso, los indicadores del CSIRT y la política de plazos aprobada. No hay paso a paso ni se te dice dónde mirar. Los CVE llevan el año 2099 y los valores son de ejemplo.

0 de 5 · 0%

Objetivo de la sala

Otra empresa, otros CVE y otros números: nada de lo que viste en Molinos Santa Rita te da las respuestas. Tejidos Carrizal es una textilera ficticia y hoy, martes 6 de octubre de 2026, el comité de riesgo recibe el aviso semanal con cuatro vulnerabilidades nuevas en productos que la empresa usa. En la consola tienes sus señales públicas, los informes de terceros con sus raíces, los perfiles de los grupos, el inventario, un extracto de registros de acceso, los indicadores del CSIRT y la política de plazos aprobada. No hay paso a paso ni se te dice dónde mirar. Los CVE llevan el año 2099 y los valores son de ejemplo.

Aplica la política de Carrizal a cada activo que tiene una versión afectada de alguno de los cuatro productos. Un hallazgo es un activo con un CVE, y se toma el primer nivel que cumple.

Responde para continuar

¿Cuántos hallazgos quedan en el nivel P1 de la política? Escribe solo el número.

Siete informes ligan el CVE del portal de proveedores con dos grupos. No todos son hechos distintos: algunos repiten lo que otro ya había dicho.

Responde para continuar

¿Qué grupo reúne más informes independientes sobre el CVE del portal de proveedores? Escribe su nombre.

El inventario de Carrizal incluye activos que el escáner nunca ha visto. Uno de ellos tiene una versión afectada del producto del CVE más urgente.

Responde para continuar

¿Qué activo con una versión afectada del portal de proveedores no ha sido escaneado nunca? Escribe su nombre.

El CSIRT textil entregó indicadores para buscar en los registros propios. Una de las peticiones del extracto que cuadra con ellos fue atendida por el servidor y las demás no encajan o fueron rechazadas.

Responde para continuar

¿Qué activo atendió una petición que cuadra con los indicadores del CSIRT? Escribe su nombre.

La directora financiera pregunta por qué el acceso remoto, con una puntuación de 9.8, tiene un plazo de 90 días mientras que el portal de proveedores, con un 8.1, tiene 3.

Responde para continuar

¿Qué respuesta le das a la directora financiera?

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad