🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónQué amenaza a una organización de la región
4 tareas · 35 min · Principiante
Hasta aquí la ruta enseñó el método con un actor y una campaña concretos. Este módulo lo aplica a un terreno: las organizaciones de América Latina. Banco Jacarandá es un banco de Terralta, un país inventado para este laboratorio, y su equipo de inteligencia empieza el trimestre con una pregunta de la dirección: de todo lo que nos pasa, ¿qué es amenaza que debemos seguir y qué es ruido? En esta sala se ordena el registro de eventos del trimestre en cuatro categorías —fraude, suplantación de marca, extorsión e intrusión— y se separa a quién afecta cada una de qué sistema toca. Todo es evidencia ficticia que se lee en la consola; no se ejecuta nada contra ningún sistema.
Objetivo de la sala
Hasta aquí la ruta enseñó el método con un actor y una campaña concretos. Este módulo lo aplica a un terreno: las organizaciones de América Latina. Banco Jacarandá es un banco de Terralta, un país inventado para este laboratorio, y su equipo de inteligencia empieza el trimestre con una pregunta de la dirección: de todo lo que nos pasa, ¿qué es amenaza que debemos seguir y qué es ruido? En esta sala se ordena el registro de eventos del trimestre en cuatro categorías —fraude, suplantación de marca, extorsión e intrusión— y se separa a quién afecta cada una de qué sistema toca. Todo es evidencia ficticia que se lee en la consola; no se ejecuta nada contra ningún sistema.Cuando se piensa en «amenaza» se piensa en alguien que entra a un servidor. El registro de Jacarandá cuenta otra cosa: la mayoría de lo que le ocurre al banco y a quienes lo rodean pasa sin que ningún sistema suyo falle. Un cliente engañado que entrega su clave, un portal falso con el logo del banco, un mensaje que exige un pago: en ninguno hay un sistema del banco accedido, y los tres le cuestan dinero, confianza o ambas cosas a alguien.
Por eso el equipo mide cada evento con dos preguntas distintas. La primera, a quién afecta: clientes, marca, proveedores o el propio banco. La segunda, si entró a un sistema del banco. Lo que sirve a la dirección es la primera; lo que sirve a la defensa técnica, la segunda. Las dos se anotan, porque una no sustituye a la otra.
Abre el registro y revisa las columnas afecta_a y entra_a_sistemas_del_banco de los doce eventos.
Responde para continuar
Casi todos los eventos del trimestre afectan a clientes o a la marca sin que entre nadie a un sistema del banco. ¿Qué enseña eso al definir qué amenaza al banco?
Ver pista de ayuda
Ejecuta `SELECT * FROM eventos` y cuenta en cuántas filas la última columna de datos dice `no` y aun así hay alguien afectado.
Entre los doce eventos hay intrusiones de verdad: alguien llegó a un sistema. Pero no todas dañan solo al banco. Una puede nacer en un proveedor conectado y alcanzar al banco desde fuera, y eso cambia quién debe actuar primero y a quién hay que avisar.
Filtrar por categoría separa las intrusiones del resto; mirar después a quién afecta cada una separa la que es solo del banco de la que pasa por un tercero. Es el mismo gesto de siempre en inteligencia: no quedarse con la etiqueta, mirar el detalle que cambia la decisión.
Responde para continuar
Escribe el identificador del evento de intrusión que afecta solo al banco, sin terceros.
Formato esperado: EVT-____
Ver pista de ayuda
Ejecuta la consulta de eventos de categoría `intrusión` y compara la columna `afecta_a` de sus filas.
La suplantación de marca es el uso del nombre, el logo o un dominio parecido de la organización para hacerse pasar por ella. El banco no la ve en sus registros porque no ocurre en sus sistemas: ocurre en dominios, tiendas de aplicaciones y redes sociales que no controla. La ve un monitoreo de marca que busca activamente, y por eso su fila en el registro dice aviso_de: monitoreo de marca.
Quien sufre primero es el cliente engañado y, detrás, la marca. Saber cuántas veces ocurre en el trimestre es el primer dato para decidir cuánto esfuerzo merece.
Responde para continuar
¿Cuántos eventos del trimestre son de suplantación de marca? Escribe el número.
Ver pista de ayuda
Ejecuta la consulta que agrupa los eventos por categoría y lee el número de la fila de suplantación de marca.
El evento EVT-3109 es un mensaje a la gerencia que exige un pago bajo la amenaza de publicar datos del banco. La revisión no encontró datos sacados ni equipos cifrados. Esa combinación existe y se llama extorsión sin hallazgo: puede ser un farol, o puede ser una intrusión que nadie ha detectado todavía.
El analista no la descarta ni la trata como un robo confirmado. La registra como lo que es —una amenaza recibida, sin intrusión comprobada—, pide verificar qué datos dice tener el remitente, y no se compromete a nada que dependa de una filtración que nadie ha visto. Ceder al miedo o al desdén son las dos formas de equivocarse.
Responde para continuar
La revisión no halla datos sacados tras el mensaje «paguen o publicamos». ¿Cómo se trata el evento?
Ver pista de ayuda
Mira en el registro la columna `entra_a_sistemas_del_banco` de ese evento y qué categoría tiene.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.