Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Ejecutores compartidos y aislamiento

5 tareas · 35 min · Principiante

El código de un flujo corre en una máquina, y esa máquina está en algún sitio de la red. Esta sala lee el inventario de ejecutores de Mercados Gachantivá y la lista de trabajos que cae en cada uno, para responder dos preguntas: qué código sin revisar corre en máquinas que no se limpian, y a qué puede llegar desde ahí. Es lectura de tablas exportadas: nadie se conecta a ningún ejecutor.

0 de 5 · 0%

Objetivo de la sala

El código de un flujo corre en una máquina, y esa máquina está en algún sitio de la red. Esta sala lee el inventario de ejecutores de Mercados Gachantivá y la lista de trabajos que cae en cada uno, para responder dos preguntas: qué código sin revisar corre en máquinas que no se limpian, y a qué puede llegar desde ahí. Es lectura de tablas exportadas: nadie se conecta a ningún ejecutor.

Un ejecutor efímero es una máquina limpia que se crea para un trabajo y se destruye al terminar. Uno persistente atiende trabajo tras trabajo en la misma máquina, con el mismo disco y la misma caché. La documentación de la plataforma de canalizaciones que usa el cliente advierte que el código no confiable puede comprometer de forma duradera un ejecutor propio, y que destruirlo después de cada trabajo no basta si nada garantiza que solo atienda uno.

Lo que importa para el informe es la combinación: qué código llega a la máquina (¿de propuestas sin revisar?), si la máquina guarda algo entre trabajos y en qué segmento de red está.

Responde para continuar

¿Qué combinación convierte a un ejecutor en hallazgo de severidad alta?

Ver pista de ayuda

Piensa en las tres preguntas del párrafo anterior.

Abre el laboratorio y consulta la tabla ejecutores. Después cruza con trabajos: la etiqueta de cada trabajo dice en qué ejecutor cae. Busca el ejecutor persistente que recibe trabajos de propuestas y que comparte todos los repositorios.

Responde para continuar

Escribe el nombre del ejecutor persistente que recibe trabajos de propuestas en el segmento más sensible.

Ver pista de ayuda

Escribe `SELECT * FROM ejecutores WHERE efimero = 'no'` y después `SELECT * FROM trabajos WHERE disparador = 'pull_request'`.

Para dimensionar el hallazgo se cuentan los trabajos disparados por propuestas que caen en ejecutores persistentes. Ese número le dice al cliente cuántos flujos tiene que mover a máquinas efímeras o a ejecutores alojados.

Responde para continuar

¿Cuántos trabajos disparados por propuestas corren en ejecutores persistentes?

Ver pista de ayuda

Cruza las etiquetas de los trabajos de `pull_request` con las de los ejecutores que no son efímeros.

El alcance de red de un ejecutor decide el impacto que se redacta: uno que solo sale a internet expone poco, uno que está junto a las bases de datos expone lo que haya en ellas. Las notas de la entrevista explican por qué se puso ahí.

Responde para continuar

Escribe el nombre del segmento de red donde está el ejecutor de la tarea 2.

Ver pista de ayuda

Escribe `SELECT * FROM notas_entrevista` y confirma en la tabla de ejecutores.

No todo ejecutor persistente es igual de grave. Hay que leer qué guarda y qué código recibe: un almacén de llaves de firma en el disco de una máquina que también compila propuestas pone en juego la firma de la aplicación que reciben los clientes.

Responde para continuar

¿Cómo describes en el informe el riesgo de gch-runner-02?

Ver pista de ayuda

Escribe `SELECT * FROM notas_entrevista` y mira qué trabajos caen en propio-movil.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad