Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

El mapa de la persistencia y lo que autoriza la carta

4 tareas · 30 min · Principiante

Persistencia es todo lo que hace que un acceso sobreviva a un reinicio, a un cierre de sesión o a un cambio de contraseña. Para un evaluador no es una receta: es una pregunta del cliente, «si alguien entrara, cuánto tiempo podría quedarse», y una obligación, porque casi todo lo que se pueda dejar en un sistema se tiene que haber autorizado, anotado y retirado. Aquí lees los papeles de un encargo de Transportes Cedral, una empresa de transporte de carga: la cláusula de la carta que fija dónde se puede demostrar un mecanismo, la tabla que dice dónde vive cada uno en Windows y en Linux, y el permiso de una cuenta de servicio. No se instala nada: se lee y se redacta.

0 de 4 · 0%

Objetivo de la sala

Persistencia es todo lo que hace que un acceso sobreviva a un reinicio, a un cierre de sesión o a un cambio de contraseña. Para un evaluador no es una receta: es una pregunta del cliente, «si alguien entrara, cuánto tiempo podría quedarse», y una obligación, porque casi todo lo que se pueda dejar en un sistema se tiene que haber autorizado, anotado y retirado. Aquí lees los papeles de un encargo de Transportes Cedral, una empresa de transporte de carga: la cláusula de la carta que fija dónde se puede demostrar un mecanismo, la tabla que dice dónde vive cada uno en Windows y en Linux, y el permiso de una cuenta de servicio. No se instala nada: se lee y se redacta.

Un acceso puntual y un acceso sostenido no pesan igual. Si alguien consigue entrar una vez y se pierde al reiniciar el equipo, el daño tiene un techo corto. Si puede volver solo después de cada reinicio, o con una cuenta que nadie sabe que existe, el techo desaparece: la organización ya no decide cuándo termina el incidente. Por eso un informe mide dos cosas distintas: cómo se entra y cuánto tiempo se podría permanecer.

El evaluador no necesita dejar nada instalado para responder la segunda pregunta. Suele bastarle con leer configuraciones y permisos y decir, con evidencia, qué se podría dejar y quién se daría cuenta. Esa es la mirada de este módulo: desde el hallazgo, con la carta delante.

Responde para continuar

¿Qué responde en un informe el apartado de persistencia?

Ver pista de ayuda

Piensa en la diferencia entre un acceso puntual y uno que sobrevive a reinicios.

Antes de pensar en ningún mecanismo se abre la carta de encargo. Casi todas las cartas serias reparten la persistencia en tres reglas: en producción no se instala nada, el efecto se demuestra solo en un equipo de pruebas del cliente designado por nombre, y todo lo que se deje allí se anota en un inventario y se retira antes del cierre. Lo que no está escrito no está autorizado.

Abre la carpeta mapa y lee la cláusula de persistencia de Transportes Cedral.

Responde para continuar

Según la carta, escribe el nombre del único equipo donde se puede demostrar el efecto de un mecanismo de persistencia.

Ver pista de ayuda

Es el equipo de pruebas del cliente; la cláusula 5 lo nombra.

La tabla mecanismos.txt junta nueve lugares. Tienen algo en común y una diferencia importante. Lo común es que ningún administrador los vigila todos los días. La diferencia es qué hacen: unos ejecutan un programa cuando ocurre algo (un inicio de sesión, un arranque, una hora) y otros no ejecutan nada, solo dejan una puerta abierta para volver a entrar sin que nadie vuelva a conseguir una credencial.

En Windows, de los segundos hay una cuenta local nueva. En Linux hay otro que está en la tabla. Los segundos son más difíciles de ver porque no dejan ningún proceso en marcha: solo dejan una línea en un archivo.

Responde para continuar

De los lugares de Linux de la tabla, escribe el nombre del que no ejecuta nada y solo permite volver a entrar.

Ver pista de ayuda

Lee la columna «cuándo actúa»; busca la que dice que no ejecuta nada.

La cláusula 5.4 dice cómo se documenta la posibilidad en producción: por lectura. El archivo permisos-svc.txt es una exportación del cliente: muestra que la cuenta de servicio de logística puede escribir en un valor de inicio automático de todo el equipo y crear tareas programadas, aunque no sea administradora. Esa combinación es un hallazgo aunque nadie la haya usado: es una puerta que la configuración deja abierta.

El error de aprendiz sería comprobarlo creando una tarea de prueba «para estar seguros». La carta lo prohíbe, y además no hace falta: la evidencia del permiso, con la exportación y la fecha, ya demuestra la posibilidad.

Responde para continuar

Una cuenta que no es administradora puede escribir en el inicio automático de producción. ¿Cómo lo tratas?

Ver pista de ayuda

La cláusula 5.4 pide documentar la posibilidad por lectura, no probarla en producción.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad