🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónZonas y flujos, lo que dice el diagrama
5 tareas · 35 min · Principiante
Una revisión de arquitectura empieza por el diagrama, pero un diagrama es lo que el cliente cree haber construido, no lo que existe. En esta sala lees el diseño de Cartonera Valle Hondo como lo recibirías en una carta de encargo: una tabla de zonas con su nivel de confianza, un inventario de equipos y la lista de flujos que el diseño declara. Es solo lectura, sin tocar ningún sistema. La habilidad es convertir un dibujo en afirmaciones concretas que luego puedas contrastar con las reglas, las rutas y las pruebas de las salas siguientes.
Objetivo de la sala
Una revisión de arquitectura empieza por el diagrama, pero un diagrama es lo que el cliente cree haber construido, no lo que existe. En esta sala lees el diseño de Cartonera Valle Hondo como lo recibirías en una carta de encargo: una tabla de zonas con su nivel de confianza, un inventario de equipos y la lista de flujos que el diseño declara. Es solo lectura, sin tocar ningún sistema. La habilidad es convertir un dibujo en afirmaciones concretas que luego puedas contrastar con las reglas, las rutas y las pruebas de las salas siguientes.Una zona de seguridad es un conjunto de equipos que comparten el mismo nivel de confianza y las mismas reglas hacia el resto de la red. Se separan para que lo que ocurra en una no se extienda a las otras: si cae un servidor del sitio web, no debería poder llegar de ahí a la base de datos ni a la planta de producción.
Separar tiene dos partes que van juntas. La primera es la separación: redes distintas, normalmente VLAN con subredes propias. La segunda son las reglas entre zonas: qué se permite pasar de una a otra. Una VLAN sin reglas es solo un número; unas reglas sin separación no tienen dónde aplicarse.
Los diseños más comunes ponen en zonas aparte lo que está expuesto a internet, los servidores internos, los puestos de los usuarios, la producción industrial, la administración y el acceso de terceros. El nivel de confianza no mide cuánto se quiere a una zona sino cuánto daño haría su caída y cuánto se puede fiar de lo que sale de ella.
Responde para continuar
¿Qué hace real la segmentación de una red en zonas?
Ver pista de ayuda
Una cosa sola no basta: una parte separa y la otra decide qué cruza.
El primer paso al recibir el diseño es la tabla de zonas: cuántas hay, qué subred tiene cada una y qué nivel de confianza le asignó el propio cliente. Esa columna dice lo que el cliente considera crítico y es la vara con la que se medirán sus reglas: una zona de confianza alta debería recibir muy poco desde zonas de confianza baja.
Abre la tabla de zonas de Cartonera Valle Hondo y busca el nivel más alto de la escala. No mires el nombre: la zona más importante para el cliente no es siempre la que más equipos tiene ni la que más suena.
Responde para continuar
¿Qué zona tiene el nivel de confianza «muy alta»? Escribe su nombre tal como aparece.
Ver pista de ayuda
Ejecuta `SELECT * FROM zonas` y mira la columna de confianza.
La DMZ es la zona de los equipos que atienden a internet: el sitio web, el correo, el intercambio con clientes. Lo que está en ella es lo que cualquiera en el mundo puede intentar tocar, así que su lista es lo primero que se revisa y su tamaño ya dice algo de la superficie expuesta.
El inventario trae todos los equipos con su zona. Para el informe no sirve «varios» ni «los de siempre»: hace falta la cifra exacta, con el filtro correcto, de lo que está en esa zona.
Responde para continuar
¿Cuántos equipos del inventario están en la zona DMZ? Escribe solo el número.
Ver pista de ayuda
Ejecuta `SELECT * FROM equipos WHERE zona = 'DMZ'` y cuenta las filas.
Además de las zonas, el diseño declara flujos: qué zona o equipo habla con cuál, por qué servicio y para qué. Cada flujo es una promesa del cliente («solo esto cruza») que más adelante se contrastará con las reglas reales del cortafuegos. Para eso cada flujo lleva su identificador, que es lo que se cita en el informe cuando el diseño y la realidad no coinciden.
Lee la lista de flujos del diseño y localiza el que deja entrar desde internet a los clientes que envían sus pedidos. Fíjate en el propósito, no solo en el puerto: varios flujos de internet comparten forma.
Responde para continuar
¿Qué identificador tiene el flujo del diseño que permite la entrada desde internet para el intercambio de pedidos con clientes?
Ver pista de ayuda
Ejecuta `SELECT * FROM flujos_diseno` y busca por el propósito.
El diagrama y la tabla de flujos dicen lo que el cliente cree que ocurre; las reglas del cortafuegos y las rutas dicen lo que ocurre. La diferencia entre las dos es la materia de una revisión de arquitectura: un flujo que el diseño no menciona pero las reglas permiten, o una zona que el diseño aísla y la red enruta directamente.
Por eso un buen revisor trata el diseño como una lista de hipótesis. Cada flecha se contrasta con una regla; cada zona «aislada», con una ruta y una prueba. Cuando algo no coincide, el informe cita las dos fuentes, no solo la que molesta.
Responde para continuar
Ves que el diseño no tiene ningún flujo hacia la zona Planta, salvo la administración. ¿Qué haces con eso?
Ver pista de ayuda
Lo que el diseño omite es lo que más conviene comprobar.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.