🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónRespuesta: restablecer, revocar sesiones, avisar
5 tareas · 40 min · Principiante
Viernes 27 de noviembre de 2026. La cuenta prestrepo de Aseguradora Iguaque, la del registro de robo del portátil familiar, ya tiene contraseña nueva y la persona ya recibió el aviso. La mesa de ayuda quiere cerrar el caso. Antes de firmar, revisa la bitácora contra el procedimiento y contra los registros del proveedor de identidad: una respuesta a medias deja la puerta abierta aunque parezca terminada. Todo son tablas ficticias en la consola.
Objetivo de la sala
Viernes 27 de noviembre de 2026. La cuenta prestrepo de Aseguradora Iguaque, la del registro de robo del portátil familiar, ya tiene contraseña nueva y la persona ya recibió el aviso. La mesa de ayuda quiere cerrar el caso. Antes de firmar, revisa la bitácora contra el procedimiento y contra los registros del proveedor de identidad: una respuesta a medias deja la puerta abierta aunque parezca terminada. Todo son tablas ficticias en la consola.Ante un registro de robo, restablecer la contraseña ataca solo una de las tres cosas que se llevaron. Las sesiones abiertas siguen vivas hasta que alguien las revoca en el proveedor de identidad y en cada servicio. El equipo infectado sigue robando: si la persona escribe la contraseña nueva en el mismo portátil, el ladrón se la lleva otra vez. Y quien tuvo la sesión pudo dejar algo para volver —un segundo factor registrado a su nombre, por ejemplo— que el cambio de contraseña no toca.
Por eso el orden importa: primero el equipo fuera de uso, después revocar, después restablecer desde un equipo limpio y revisar qué cambió en la cuenta.
Responde para continuar
¿Por qué se saca de uso el equipo infectado antes de restablecer la contraseña?
Abre la consola y ejecuta SELECT * FROM procedimiento y SELECT * FROM bitacora_prestrepo. Compara paso por paso. La bitácora tiene cinco anotaciones y el procedimiento siete pasos; uno de los que faltan es normal todavía —el cierre—, el otro no.
Responde para continuar
¿Qué paso del procedimiento, distinto del cierre, no aparece en la bitácora? Escribe su id.
Ver pista de ayuda
Busca el paso que actúa sobre las sesiones.
Ejecuta SELECT * FROM sesiones_prestrepo. La revisión anotada como R-5 miró los inicios de sesión con contraseña y no encontró nada raro: es cierto, porque nadie tuvo que iniciar nada. Lo que hay que mirar son las sesiones: cuándo empezó cada una, desde dónde, y desde dónde se usó por última vez. Una sesión que empezó antes del restablecimiento y sigue activa después, desde una dirección que no es la casa ni la sede, es el riesgo que el paso que faltaba debía cerrar.
Responde para continuar
¿Desde qué dirección IP se siguió usando una sesión de prestrepo después del restablecimiento?
Ver pista de ayuda
Compara la última actividad de cada sesión con la hora del restablecimiento.
Ejecuta SELECT * FROM metodos_mfa_prestrepo. El paso R-4 incluye revisar los métodos de segundo factor y la bitácora lo dejó pendiente. Un método registrado de madrugada, desde la misma dirección de la sesión robada, que la persona no reconoce, le permitiría a otro superar el MFA aunque la sesión se revoque. Con esto el caso deja de ser una cuenta expuesta: hay uso de la cuenta por un tercero y, según R-5, se abre un incidente.
Responde para continuar
¿Qué método MFA hay que retirar de la cuenta? Escribe su id.
Ver pista de ayuda
Busca el método registrado desde una dirección que no es de la persona ni de la sede.
El aviso de R-6 se manda a alguien a quien le robaron, no a un culpable. Tiene que decir qué pasó y qué se hizo, pedir lo que la persona debe hacer, y no convertirse en una segunda fuga: ni material adjunto ni contraseñas en el texto. Como el equipo es personal, la recomendación también la protege fuera del trabajo.
Responde para continuar
¿Qué aviso cumple el paso R-6 para prestrepo?
Ver pista de ayuda
Busca el que explica, dice qué hacer y no adjunta ni revisa nada de más.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.