🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónEl registro y su ausencia
5 tareas · 40 min · Principiante
Un cliente puede estar muy bien configurado y aun así no poder responder a la pregunta que más importa tras un incidente: qué pasó. El registro es la memoria de la nube, y su ausencia es un hallazgo con efecto retroactivo, porque lo que no se registró no se puede reconstruir. El gerente de Yarumo cree que alguien descargó facturas el 21 de octubre y pregunta qué se puede demostrar. Tienes el inventario de regiones, la configuración de registro de las tres nubes y los eventos de gestión de ese día. Es lectura de evidencia plantada, sin ejecutar nada.
Objetivo de la sala
Un cliente puede estar muy bien configurado y aun así no poder responder a la pregunta que más importa tras un incidente: qué pasó. El registro es la memoria de la nube, y su ausencia es un hallazgo con efecto retroactivo, porque lo que no se registró no se puede reconstruir. El gerente de Yarumo cree que alguien descargó facturas el 21 de octubre y pregunta qué se puede demostrar. Tienes el inventario de regiones, la configuración de registro de las tres nubes y los eventos de gestión de ese día. Es lectura de evidencia plantada, sin ejecutar nada.Que un registro no muestre un evento no prueba que el evento no ocurriera. Solo prueba que no se capturó, y la diferencia importa: si el registro estuvo apagado, estaba mal configurado o no cubría ese servicio, la ausencia no dice nada. Un pentester que se lo cuenta al cliente como «no pasó» comete un error de método; el informe correcto separa lo demostrado de lo que no se puede afirmar y reporta el vacío como hallazgo.
Responde para continuar
El registro no muestra ninguna descarga de facturas durante un día, pero estuvo apagado varias horas de ese día. ¿Qué respondes al gerente?
Ver pista de ayuda
Dos de las respuestas afirman algo que los datos no pueden sostener.
En AWS un registro de auditoría puede cubrir una sola región o todas. Si cubre una sola, lo que ocurre en las demás no queda registrado. Para saber si hay un hueco hay que cruzar dos documentos: dónde hay recursos desplegados y qué regiones cubre el registro. El hallazgo es la región con datos importantes y sin cobertura.
Responde para continuar
¿En qué región hay recursos con datos de clientes que el registro de AWS no cubre?
Ver pista de ayuda
Mira la región base del registro y si cubre más de una; después compara con el inventario.
En Azure, el registro de la suscripción se guarda por separado de los registros de cada servicio. Para el almacenamiento hay que activar el de lectura de blobs, y sin él no se sabe quién descargó qué. Cuando un contenedor está abierto al público y además no registra lecturas, la exposición no se puede medir ni después: el cliente jamás sabrá cuántas veces se descargó.
Responde para continuar
¿Qué cuenta de almacenamiento de Azure tiene apagado el registro de lectura de blobs?
Ver pista de ayuda
Busca la línea de diagnóstico del registro de lectura de blobs y mira su estado.
Entre los eventos de gestión exportados hay uno que no es una acción más: alguien detuvo el registro de auditoría. Apagar el registro es lo primero que haría quien quiere pasar desapercibido, aunque también puede ser un descuido o una tarea de mantenimiento. El informe no acusa: describe el evento, la identidad que lo ejecutó, el origen de la conexión y lo que se sabe y lo que no.
Responde para continuar
¿Qué usuario ejecutó el evento que detuvo el registro de auditoría de AWS?
Ver pista de ayuda
Busca el evento que detiene el registro entre los de gestión del 21 de octubre.
Tener la hora exacta de apagado y de reinicio permite medir cuánto tiempo quedó la cuenta sin registro. Esa cifra va en el informe porque es lo que el cliente necesita para decidir cuánto de ese día debe tratar como no verificable.
Calcula los minutos entre el evento que detuvo el registro y el que lo reanudó, en el mismo día.
Responde para continuar
¿Cuántos minutos estuvo apagado el registro de auditoría de AWS el 21 de octubre?
Ver pista de ayuda
Resta las dos horas. Una hora tiene sesenta minutos.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.