🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónActivos de terceros: nube, hospedaje y proveedores
4 tareas · 35 min · Principiante
Casi ningún cliente es dueño de todo lo que usa. Sus máquinas viven en la nube de alguien, su sitio web en un servidor que comparte con otros, su correo en un servicio ajeno y sus pagos en una pasarela. El cliente puede autorizar lo que es suyo, y nada más. Esta sala lee el inventario de activos de Lechera de Guachetá, las reglas que publica cada proveedor y los permisos que hay en la carpeta, y separa lo que se puede probar de lo que necesita otra firma. Todo es lectura de documentos ficticios.
Objetivo de la sala
Casi ningún cliente es dueño de todo lo que usa. Sus máquinas viven en la nube de alguien, su sitio web en un servidor que comparte con otros, su correo en un servicio ajeno y sus pagos en una pasarela. El cliente puede autorizar lo que es suyo, y nada más. Esta sala lee el inventario de activos de Lechera de Guachetá, las reglas que publica cada proveedor y los permisos que hay en la carpeta, y separa lo que se puede probar de lo que necesita otra firma. Todo es lectura de documentos ficticios.En un hospedaje compartido, el sitio del cliente es una carpeta dentro de un servidor donde viven los sitios de muchas otras empresas. El cliente controla el contenido de su carpeta; el servidor, su sistema operativo, su red y sus vecinos son del proveedor. Un escaneo contra la dirección de ese servidor no toca solo al cliente: toca a todos los que comparten la máquina, y ninguno de ellos ha firmado nada.
Por eso, aunque el cliente firme la carta con su dominio dentro, la dirección del servidor compartido no queda autorizada: el cliente no puede dar permiso sobre lo que no le pertenece.
Responde para continuar
El sitio del cliente vive en un hospedaje compartido y la carta lo incluye. ¿Qué te falta para probarlo?
Ver pista de ayuda
La pregunta es quién puede autorizar pruebas sobre una máquina que no es del cliente.
En una nube pública el reparto es parecido, pero más claro: lo que el cliente despliega y configura (sus máquinas virtuales, su sistema operativo, su aplicación, sus reglas de red, la configuración de su cuenta) es suyo; la plataforma que lo sostiene (los servidores físicos, el hipervisor, los servicios de control del proveedor) es del proveedor. Los grandes proveedores publican reglas para quien quiere hacer pruebas sobre sus propios recursos: qué se permite sin aviso, qué está prohibido siempre y qué necesita permiso. Esas reglas cambian, así que se leen el día que se prepara el encargo, no se recuerdan.
Abre el laboratorio, cruza el inventario con las reglas publicadas y con los permisos que hay en la carpeta.
Responde para continuar
¿Qué activo exige un permiso escrito de su proveedor que todavía no está en la carpeta del encargo? Escríbelo tal como aparece en el inventario.
Ver pista de ayuda
Ejecuta `SELECT activo, operado_por FROM activos WHERE operado_por <> 'Lechera de Guacheta'`, después `SELECT * FROM politicas` y `SELECT * FROM permisos_recibidos`.
Hay servicios donde la respuesta del proveedor es no, sin más: no aceptan pruebas sobre su plataforma, ni con aviso ni con permiso. Lo que el cliente sí puede pedir que se revise es su parte: cómo integra ese servicio, qué guarda, cómo valida lo que vuelve. Y eso, en el entorno que el proveedor ofrece para pruebas, no en el de producción.
Responde para continuar
¿Qué proveedor no autoriza ninguna prueba sobre su servicio? Escribe su nombre tal como aparece en sus reglas.
Ver pista de ayuda
Ejecuta `SELECT * FROM politicas` y busca la regla que no admite aviso ni permiso.
El correo de la empresa vive en el servicio de Nubaria. El cliente quiere que revises «el correo». Leída la regla del proveedor, la prueba se puede plantear, pero no como el cliente la imagina.
Responde para continuar
¿Cómo queda el correo en la declaración de trabajo?
Ver pista de ayuda
La regla de Nubaria para el correo no es la misma que para las máquinas virtuales.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.