🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónResponsabilidad compartida y qué ve cada parte
4 tareas · 35 min · Principiante
Lunes 11 de enero de 2027. Distribuidora Neusa S.A.S., una distribuidora de alimentos con 820 personas, tiene casi todo en la nube: el correo, el directorio de identidades, la aplicación de pedidos, el sistema contable y el almacenamiento de archivos. La revisión de diciembre dejó seis hallazgos y una pregunta incómoda de la gerencia: cuáles son nuestros y cuáles son del proveedor. En la consola están el inventario de servicios, la matriz de responsabilidades de la casa y los hallazgos. Todo son datos ficticios; no se entra a ningún servicio.
Objetivo de la sala
Lunes 11 de enero de 2027. Distribuidora Neusa S.A.S., una distribuidora de alimentos con 820 personas, tiene casi todo en la nube: el correo, el directorio de identidades, la aplicación de pedidos, el sistema contable y el almacenamiento de archivos. La revisión de diciembre dejó seis hallazgos y una pregunta incómoda de la gerencia: cuáles son nuestros y cuáles son del proveedor. En la consola están el inventario de servicios, la matriz de responsabilidades de la casa y los hallazgos. Todo son datos ficticios; no se entra a ningún servicio.Cuando una empresa contrata servicios en la nube, la seguridad se reparte. El proveedor responde por lo que él administra: los centros de datos, el equipo físico, la red física y, según el servicio, también el sistema operativo y la plataforma. El cliente responde por lo que él configura: sus datos, sus identidades y accesos, y la manera en que comparte las cosas. A ese reparto se le llama modelo de responsabilidad compartida.
La línea se mueve según el tipo de servicio. Si se alquila una máquina virtual (infraestructura como servicio), el cliente parchea su sistema operativo. Si se usa una plataforma para desplegar aplicaciones, el proveedor mantiene el sistema operativo y el cliente su código y su configuración. Si se usa un software terminado, como el correo, el proveedor mantiene casi todo. Lo que nunca pasa al proveedor son los datos, las cuentas ni los permisos que da el cliente.
Responde para continuar
Neusa usa el correo como software terminado. ¿De quién es que 37 buzones no tengan segundo factor?
Abre la consola y ejecuta SELECT * FROM servicios, SELECT * FROM matriz_responsabilidad y SELECT * FROM hallazgos. Para cada hallazgo, busca el modelo del servicio y la capa afectada, y decide en la matriz quién lo corrige.
El inventario dice el modelo de cada servicio; la matriz dice quién responde por cada capa en cada modelo. Cruzar las dos tablas es todo el trabajo.
Responde para continuar
¿Cuántos de los seis hallazgos debe corregir Neusa?
Ver pista de ayuda
Dos de los hallazgos son avisos del proveedor sobre lo que solo él administra.
El reparto de responsabilidad también reparte la vista. El proveedor ve sus propios registros internos; al cliente le entrega los registros de lo que el cliente hace en su inquilino: inicios de sesión, cambios en el directorio, actividad sobre los recursos. Algunos de esos registros vienen activados y otros hay que activarlos. Un registro que no está activado el día del incidente no se puede recuperar después.
Ejecuta SELECT * FROM registros_por_servicio. Busca el servicio en el que Neusa no podría saber quién leyó un archivo.
Responde para continuar
¿En qué servicio no está activado el registro de lectura del contenido? Escribe su id.
Ver pista de ayuda
Mira la columna del registro de acceso al contenido.
El hallazgo H-5 es un aviso del proveedor: corrigió un fallo en su servicio de directorio y dice que no hace falta ninguna acción del cliente. La corrección no le toca a Neusa, pero el aviso sí le dice algo: hubo un periodo en el que su directorio dependió de un fallo que ella no veía.
Responde para continuar
¿Qué hace Neusa con el aviso H-5?
Ver pista de ayuda
La corrección es del proveedor; la revisión de lo que pasó en el inquilino, no.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.