Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Almacenamiento: políticas de cubo y acceso público

5 tareas · 40 min · Principiante

Un cubo de almacenamiento no es público o privado: es el resultado de cuatro ajustes de bloqueo que viven a la vez en la cuenta y en el cubo, más su política y sus listas de control de acceso. Esta sala baja a ese detalle, que es el que separa un informe que acierta de uno que reporta como abierto lo que la cuenta ya está tapando. Togüí exportó sus seis cubos, los ajustes de la cuenta y la lista de lo que publica a propósito. Se lee la configuración; no se abre ni se descarga ningún objeto.

0 de 5 · 0%

Objetivo de la sala

Un cubo de almacenamiento no es público o privado: es el resultado de cuatro ajustes de bloqueo que viven a la vez en la cuenta y en el cubo, más su política y sus listas de control de acceso. Esta sala baja a ese detalle, que es el que separa un informe que acierta de uno que reporta como abierto lo que la cuenta ya está tapando. Togüí exportó sus seis cubos, los ajustes de la cuenta y la lista de lo que publica a propósito. Se lee la configuración; no se abre ni se descarga ningún objeto.

El bloqueo de acceso público son cuatro ajustes independientes. Dos se ocupan de las listas de control de acceso: uno rechaza las nuevas que sean públicas y otro hace que se ignoren las que ya existen. Los otros dos se ocupan de la política del cubo: uno rechaza políticas que concedan acceso público y otro deja el cubo con política pública solo al alcance de identidades de la propia cuenta y de servicios del proveedor.

Los cuatro se pueden poner en la cuenta y en cada cubo, y lo que vale es la combinación más restrictiva de las dos. De ahí sale la lectura fina: una cuenta puede estar tapando por completo las listas de control de acceso y, a la vez, dejar pasar cualquier política pública que alguien escriba en un cubo.

Responde para continuar

La cuenta tiene activos los dos ajustes de listas de control de acceso y apagados los dos de política. ¿Qué se puede afirmar antes de abrir el archivo de los cubos?

Ver pista de ayuda

Cada ajuste tapa una vía distinta. Mira cuál de las dos vías queda abierta.

De los cuatro, hay uno que no impide configurar nada: hace que las concesiones públicas de las listas de control de acceso que ya están puestas dejen de tener efecto, tanto en el cubo como en sus objetos. Es el que explica por qué en esta cuenta hay un cubo con una concesión a todo internet que, aun así, no se puede leer desde fuera.

Abre el laboratorio y lee primero los ajustes de la cuenta.

Responde para continuar

Escribe el nombre del ajuste que hace que se ignoren las listas de control de acceso públicas que ya existen.

Ver pista de ayuda

Son cuatro nombres en el cuadro de la cuenta. Dos hablan de listas de control de acceso.

Que un cubo sea público no basta para ser hallazgo: el cliente publica a propósito su catálogo comercial y eso está documentado. El hallazgo es lo que está abierto sin que nadie lo haya decidido, y el informe lo describe con nombre, con lo que contiene y con cuántos archivos, porque esa cifra es la que mueve a la gerencia.

Cruza la configuración de los seis cubos con la lista de lo que el cliente publica a propósito.

Responde para continuar

Escribe el nombre del cubo que cualquiera puede listar y leer desde internet y que el cliente no documentó como público.

Ver pista de ayuda

Busca la política con principal comodín en un cubo que no aparezca en la documentación del cliente.

El informe abre con una cifra, no con una lista: cuántos cubos de la cuenta alcanza hoy una persona de internet sin credencial ninguna. Para contarlos hay que aplicar a cada cubo la combinación más restrictiva entre sus ajustes y los de la cuenta, y descartar los que solo conceden a una cuenta nombrada con su valor fijo, que es acceso entre cuentas y no exposición pública.

Responde para continuar

¿Cuántos de los seis cubos puede leer hoy una persona de internet sin ninguna credencial?

Ver pista de ayuda

Descarta los que tienen los cuatro ajustes activos, el que solo concede a una cuenta nombrada y aquel cuya vía pública la cuenta ya está ignorando.

La corrección se escribe sobre la causa, y aquí la causa tiene dos capas. La de abajo es la política del cubo con principal comodín; la de arriba es que la cuenta no está bloqueando esas políticas, de modo que mañana alguien puede volver a escribir una igual en otro cubo. Un informe que solo pide quitar la política deja la puerta lista para la siguiente equivocación.

Responde para continuar

¿Qué recomendación cierra el hallazgo del cubo de respaldos sin dejarlo abierto a la próxima vez?

Ver pista de ayuda

Una opción esconde, otra vigila y solo una arregla las dos capas.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad