🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónPruebas de segmentación y cómo se demuestran
5 tareas · 40 min · Principiante
Segmentar saca redes del alcance, pero solo si la separación se demuestra con una prueba. Esta sala lee los métodos de segmentación de Ferreterías Pupiales, sus segmentos declarados fuera de alcance y el resultado de su última prueba de segmentación, y decide si esa prueba demuestra lo que el informe dice. La prueba ya se hizo: aquí solo se lee su resultado.
Objetivo de la sala
Segmentar saca redes del alcance, pero solo si la separación se demuestra con una prueba. Esta sala lee los métodos de segmentación de Ferreterías Pupiales, sus segmentos declarados fuera de alcance y el resultado de su última prueba de segmentación, y decide si esa prueba demuestra lo que el informe dice. La prueba ya se hizo: aquí solo se lee su resultado.La norma no obliga a segmentar. Lo que dice es que, si la empresa usa la segmentación para aislar el CDE, debe probar esos controles con una prueba de penetración que cubra todos los controles o métodos de segmentación en uso, que confirme que funcionan y que aíslan el CDE de todos los sistemas fuera de alcance, y que siga la metodología declarada de la empresa (requisito 11.4.5).
En la práctica, la prueba se hace desde cada segmento declarado fuera hacia el CDE: buscar equipos activos y probar puertos y servicios, como en las primeras fases de una prueba de red. Si desde un segmento se llega a algo del CDE, ese segmento no está aislado, y la conclusión no puede ser «la segmentación es eficaz».
Responde para continuar
¿Qué hace falta para que un informe de segmentación demuestre que un segmento queda fuera del alcance?
Ver pista de ayuda
La norma trata la segmentación como algo que se prueba, no como algo que se dibuja.
Abre el laboratorio y lee el resultado de la prueba P-26. La conclusión del informe dice una cosa; la tabla, otra. Un puerto abierto hacia una base de pagos basta: la regla que lo permite puede ser estrecha, pero es un camino.
Responde para continuar
Escribe el nombre del segmento declarado fuera de alcance desde el que se llega al CDE.
Ver pista de ayuda
Escribe `cat resultado-prueba-P-26.txt` y busca la fila cuyo resultado no es filtrado.
Los métodos de segmentación no son solo cortafuegos. Las listas de acceso de un enrutador, las VLAN con filtrado y los grupos de seguridad de una nube también separan, y cada uno puede estar mal configurado de una forma distinta. Si el informe solo atraviesa algunos, no demuestra nada sobre los otros. La norma pide cubrir todos los que están en uso.
Responde para continuar
Escribe el nombre del método de segmentación en uso que la prueba P-26 no atravesó.
Ver pista de ayuda
Compara la lista de `metodos-de-segmentacion.txt` con la columna de método del resultado.
La entrevista explica por qué se saltaron algunos segmentos: «ahí no hay nada importante». Ese no es el criterio de la norma. Lo que importa no es qué hay en el segmento, sino si puede llegar al CDE; y un segmento que nadie probó no tiene evidencia de que no pueda.
Responde para continuar
¿Cuántos segmentos declarados fuera de alcance no tienen ninguna prueba en el informe P-26?
Ver pista de ayuda
Escribe `cat segmentos-fuera-de-alcance.txt` y tacha los que aparecen como origen en el resultado.
El informe dice que la respuesta desde videovigilancia «se revisará». Mientras ese camino exista, el segmento no está aislado: o se corrige la regla y se repite la prueba, o el segmento entra en el alcance con todo lo que eso supone. Dejarlo como observación al pie de una conclusión positiva es lo que un evaluador de cumplimiento no va a aceptar.
Responde para continuar
¿Cómo redactas el resultado de P-26 en tu revisión para Ferreterías Pupiales?
Ver pista de ayuda
Repasa lo que exige la norma: todos los métodos, todos los segmentos fuera de alcance y ningún camino.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.