Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Respuesta: restablecer, revocar sesiones, avisar

5 tareas · 40 min · Principiante

Viernes 27 de noviembre de 2026. La cuenta prestrepo de Aseguradora Iguaque, la del registro de robo del portátil familiar, ya tiene contraseña nueva y la persona ya recibió el aviso. La mesa de ayuda quiere cerrar el caso. Antes de firmar, revisa la bitácora contra el procedimiento y contra los registros del proveedor de identidad: una respuesta a medias deja la puerta abierta aunque parezca terminada. Todo son tablas ficticias en la consola.

0 de 5 · 0%

Objetivo de la sala

Viernes 27 de noviembre de 2026. La cuenta prestrepo de Aseguradora Iguaque, la del registro de robo del portátil familiar, ya tiene contraseña nueva y la persona ya recibió el aviso. La mesa de ayuda quiere cerrar el caso. Antes de firmar, revisa la bitácora contra el procedimiento y contra los registros del proveedor de identidad: una respuesta a medias deja la puerta abierta aunque parezca terminada. Todo son tablas ficticias en la consola.

Ante un registro de robo, restablecer la contraseña ataca solo una de las tres cosas que se llevaron. Las sesiones abiertas siguen vivas hasta que alguien las revoca en el proveedor de identidad y en cada servicio. El equipo infectado sigue robando: si la persona escribe la contraseña nueva en el mismo portátil, el ladrón se la lleva otra vez. Y quien tuvo la sesión pudo dejar algo para volver —un segundo factor registrado a su nombre, por ejemplo— que el cambio de contraseña no toca.

Por eso el orden importa: primero el equipo fuera de uso, después revocar, después restablecer desde un equipo limpio y revisar qué cambió en la cuenta.

Responde para continuar

¿Por qué se saca de uso el equipo infectado antes de restablecer la contraseña?

Abre la consola y ejecuta SELECT * FROM procedimiento y SELECT * FROM bitacora_prestrepo. Compara paso por paso. La bitácora tiene cinco anotaciones y el procedimiento siete pasos; uno de los que faltan es normal todavía —el cierre—, el otro no.

Responde para continuar

¿Qué paso del procedimiento, distinto del cierre, no aparece en la bitácora? Escribe su id.

Ver pista de ayuda

Busca el paso que actúa sobre las sesiones.

Ejecuta SELECT * FROM sesiones_prestrepo. La revisión anotada como R-5 miró los inicios de sesión con contraseña y no encontró nada raro: es cierto, porque nadie tuvo que iniciar nada. Lo que hay que mirar son las sesiones: cuándo empezó cada una, desde dónde, y desde dónde se usó por última vez. Una sesión que empezó antes del restablecimiento y sigue activa después, desde una dirección que no es la casa ni la sede, es el riesgo que el paso que faltaba debía cerrar.

Responde para continuar

¿Desde qué dirección IP se siguió usando una sesión de prestrepo después del restablecimiento?

Ver pista de ayuda

Compara la última actividad de cada sesión con la hora del restablecimiento.

Ejecuta SELECT * FROM metodos_mfa_prestrepo. El paso R-4 incluye revisar los métodos de segundo factor y la bitácora lo dejó pendiente. Un método registrado de madrugada, desde la misma dirección de la sesión robada, que la persona no reconoce, le permitiría a otro superar el MFA aunque la sesión se revoque. Con esto el caso deja de ser una cuenta expuesta: hay uso de la cuenta por un tercero y, según R-5, se abre un incidente.

Responde para continuar

¿Qué método MFA hay que retirar de la cuenta? Escribe su id.

Ver pista de ayuda

Busca el método registrado desde una dirección que no es de la persona ni de la sede.

El aviso de R-6 se manda a alguien a quien le robaron, no a un culpable. Tiene que decir qué pasó y qué se hizo, pedir lo que la persona debe hacer, y no convertirse en una segunda fuga: ni material adjunto ni contraseñas en el texto. Como el equipo es personal, la recomendación también la protege fuera del trabajo.

Responde para continuar

¿Qué aviso cumple el paso R-6 para prestrepo?

Ver pista de ayuda

Busca el que explica, dice qué hacer y no adjunta ni revisa nada de más.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad