🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónEscenario — el aviso de Tejidos Carrizal
5 tareas · 55 min · Principiante
Otra empresa, otros CVE y otros números: nada de lo que viste en Molinos Santa Rita te da las respuestas. Tejidos Carrizal es una textilera ficticia y hoy, martes 6 de octubre de 2026, el comité de riesgo recibe el aviso semanal con cuatro vulnerabilidades nuevas en productos que la empresa usa. En la consola tienes sus señales públicas, los informes de terceros con sus raíces, los perfiles de los grupos, el inventario, un extracto de registros de acceso, los indicadores del CSIRT y la política de plazos aprobada. No hay paso a paso ni se te dice dónde mirar. Los CVE llevan el año 2099 y los valores son de ejemplo.
Objetivo de la sala
Otra empresa, otros CVE y otros números: nada de lo que viste en Molinos Santa Rita te da las respuestas. Tejidos Carrizal es una textilera ficticia y hoy, martes 6 de octubre de 2026, el comité de riesgo recibe el aviso semanal con cuatro vulnerabilidades nuevas en productos que la empresa usa. En la consola tienes sus señales públicas, los informes de terceros con sus raíces, los perfiles de los grupos, el inventario, un extracto de registros de acceso, los indicadores del CSIRT y la política de plazos aprobada. No hay paso a paso ni se te dice dónde mirar. Los CVE llevan el año 2099 y los valores son de ejemplo.Aplica la política de Carrizal a cada activo que tiene una versión afectada de alguno de los cuatro productos. Un hallazgo es un activo con un CVE, y se toma el primer nivel que cumple.
Responde para continuar
¿Cuántos hallazgos quedan en el nivel P1 de la política? Escribe solo el número.
Siete informes ligan el CVE del portal de proveedores con dos grupos. No todos son hechos distintos: algunos repiten lo que otro ya había dicho.
Responde para continuar
¿Qué grupo reúne más informes independientes sobre el CVE del portal de proveedores? Escribe su nombre.
El inventario de Carrizal incluye activos que el escáner nunca ha visto. Uno de ellos tiene una versión afectada del producto del CVE más urgente.
Responde para continuar
¿Qué activo con una versión afectada del portal de proveedores no ha sido escaneado nunca? Escribe su nombre.
El CSIRT textil entregó indicadores para buscar en los registros propios. Una de las peticiones del extracto que cuadra con ellos fue atendida por el servidor y las demás no encajan o fueron rechazadas.
Responde para continuar
¿Qué activo atendió una petición que cuadra con los indicadores del CSIRT? Escribe su nombre.
La directora financiera pregunta por qué el acceso remoto, con una puntuación de 9.8, tiene un plazo de 90 días mientras que el portal de proveedores, con un 8.1, tiene 3.
Responde para continuar
¿Qué respuesta le das a la directora financiera?
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.