🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónHigiene del puesto de trabajo
5 tareas · 45 min · Principiante
Un pentester maneja datos que no son suyos: credenciales de un cliente, listas de empleados, capturas de sistemas internos. La higiene del puesto es lo que impide que esos datos acaben donde no deben: en una nube personal, en una clave copiada de más o en un servicio que quedó escuchando en la red del laboratorio. Se revisa una estación de Atalaya Seguridad antes de un nuevo encargo, leyendo lo que escucha, lo que corre y cómo están guardadas sus claves. Es una revisión de lectura: no se cambia nada.
Objetivo de la sala
Un pentester maneja datos que no son suyos: credenciales de un cliente, listas de empleados, capturas de sistemas internos. La higiene del puesto es lo que impide que esos datos acaben donde no deben: en una nube personal, en una clave copiada de más o en un servicio que quedó escuchando en la red del laboratorio. Se revisa una estación de Atalaya Seguridad antes de un nuevo encargo, leyendo lo que escucha, lo que corre y cómo están guardadas sus claves. Es una revisión de lectura: no se cambia nada.Los datos del encargo viven en la estación del encargo y en la carpeta cifrada que el contrato permite, nada más. No se sincronizan con servicios personales, no se guardan en el portátil personal junto al resto de tus archivos y no se mezclan con cuentas que no son del trabajo: ni el correo personal abierto en el navegador de la estación, ni un teléfono que sincroniza fotos de pantallas. Cada una de esas cosas es un tercero con acceso a información que el cliente confió a tu empresa.
Responde para continuar
¿Cuál es la práctica correcta con los datos de un encargo?
Ver pista de ayuda
El cliente confió esos datos a tu empresa, no a tus cuentas personales.
ss -tlnp lista los puertos TCP en escucha (-t TCP, -l solo los que escuchan, -n números en vez de nombres, -p el proceso). En la columna de la dirección local, 127.0.0.1 significa que solo el propio equipo puede conectarse; 0.0.0.0 significa todas las interfaces, y por tanto la red del laboratorio y el túnel también.
Un servicio abierto en todas las interfaces con la carpeta de evidencia detrás es una fuga esperando: cualquiera con acceso a la red del laboratorio puede leerla.
Responde para continuar
Lee ss-tlnp.txt. ¿En qué puerto escucha un proceso en todas las interfaces de la estación?
Ver pista de ayuda
Busca la dirección local 0.0.0.0; las demás líneas solo escuchan en la propia máquina.
Los procesos en marcha se ven con ps, que sí funciona en esta terminal. Lo que se busca es lo que no encaja con un puesto de trabajo: un programa de sincronización con un servicio personal que apunta a la carpeta de los encargos copia en segundo plano la evidencia de un cliente a una cuenta que no es de la empresa, sin que nadie lo decida en cada archivo.
Ejecuta ps en la terminal del laboratorio y lee la columna de comandos.
Responde para continuar
Con ps, ¿qué proceso sincroniza la carpeta de los encargos con un servicio personal? Escribe solo el nombre del programa.
Ver pista de ayuda
Es el que lleva como argumento la carpeta de encargos.
Cada encargo usa su propia clave SSH: así, si una se filtra, solo compromete ese encargo y se revoca sin tocar los demás. Según el manual de OpenSSH, una clave privada debe poder leerla el usuario y nadie más, y ssh ignora una clave que otros puedan leer. Una clave con permisos abiertos es un fallo de higiene y, además, una clave que deja de servir.
Usa ls -l .ssh en la terminal y compara la primera columna de cada archivo.
Responde para continuar
¿Qué clave privada de la carpeta .ssh tiene permisos que dejan leerla a otros usuarios? Escribe el nombre del archivo.
Ver pista de ayuda
Dos de las tres claves tienen permisos de solo el dueño; una es distinta.
Al terminar un encargo, las claves y credenciales que se usaron o se obtuvieron dejan de tener razón de existir en tu estación. Se revocan o se rotan con el cliente, para que no valgan nada, y se borran las copias locales. Una clave guardada «por si hace falta» es un acceso al cliente que nadie controla.
Lee cierre-encargo.txt: lo pendiente incluye esas claves y credenciales.
Responde para continuar
Cierras el encargo. ¿Qué haces con las claves y credenciales que usaste?
Ver pista de ayuda
La credencial deja de ser tuya en cuanto acaba el encargo; la pregunta es cómo dejar de tener acceso.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.