Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Copias, réplicas y registros de transacción

5 tareas · 40 min · Principiante

Los mismos datos viven en más sitios que la base principal: copias, réplicas y el archivo de su registro de transacciones. Cada uno es otra puerta de acceso, otra fuente de evidencia y otra posible fecha de caducidad. En Distribuciones Ferrocentro, el martes 12 de octubre de 2027, haces el inventario de esos sitios para saber qué otros caminos de lectura existieron y qué estado de la base se puede reconstruir. Solo lectura de listados de ejemplo.

0 de 5 · 0%

Objetivo de la sala

Los mismos datos viven en más sitios que la base principal: copias, réplicas y el archivo de su registro de transacciones. Cada uno es otra puerta de acceso, otra fuente de evidencia y otra posible fecha de caducidad. En Distribuciones Ferrocentro, el martes 12 de octubre de 2027, haces el inventario de esos sitios para saber qué otros caminos de lectura existieron y qué estado de la base se puede reconstruir. Solo lectura de listados de ejemplo.

El registro de transacciones (en PostgreSQL, el registro de escritura anticipada o WAL) guarda los cambios que se hacen a la base: altas, modificaciones y bajas. Sirve para recuperar la base hasta un momento elegido a partir de una copia completa y para alimentar a las réplicas. Una lectura (SELECT) no cambia nada, así que no deja rastro en él.

Por eso no sirve para contar qué leyó una cuenta; sirve para saber qué cambió y para reconstruir un estado anterior de los datos.

Responde para continuar

¿Qué se puede esperar del archivo del registro de transacciones en una investigación por lecturas excesivas?

Una réplica de lectura es una copia viva de la base que atiende consultas. Quien tiene acceso a ella lee los mismos datos sin pasar por la auditoría de la principal. Por eso cada réplica se revisa como un sistema aparte: si tiene auditoría activada, si anota las conexiones y qué cuentas pueden entrar.

Si falta alguno de esos registros, la respuesta tiene que decir que no se puede descartar una lectura por ese camino, no que no ocurrió.

Responde para continuar

¿Cuál es la réplica que no tiene auditoría ni registro de conexiones y admite la cuenta bajo sospecha?

Ver pista de ayuda

Ejecuta `SELECT * FROM replicas` y mira qué réplica no anota nada.

Una copia completa refleja la base a una hora concreta. Para comparar el estado de los datos antes y después de unas lecturas, se necesita la más reciente que sea anterior al inicio de los hechos. Las copias tienen fecha de caducidad: si no se separan a tiempo, la más útil puede borrarse por rotación.

El caso trae la hora de la primera sentencia sospechosa.

Responde para continuar

¿Qué copia completa es la más reciente anterior al inicio de las lecturas sospechosas? Escribe su identificador.

Ver pista de ayuda

Ejecuta `SELECT * FROM caso` para la hora de inicio y `SELECT * FROM copias` para elegir.

El archivo de transacciones solo permite avanzar desde una copia hasta el momento que se pida si cubre todo el trayecto. Se mide cuánto cubre contando las horas entre el primer segmento archivado y la hora de la revisión. La política de eliminar los más antiguos hace que esa cobertura se encoja con los días.

Responde para continuar

¿Cuántas horas hay entre el primer segmento archivado y la hora de revisión del martes 12 de octubre? Escribe solo el número.

Ver pista de ayuda

Ejecuta `SELECT * FROM archivo_de_transacciones` y `SELECT * FROM caso` y cuenta las horas.

Con una copia completa más el archivo de transacciones se puede llegar a cualquier momento posterior a la copia mientras no falte ningún segmento del tramo. Si el archivo empieza después de la copia, el trayecto queda cortado y solo existe el estado de la propia copia.

Se cruzan las horas de las copias, la hora de las lecturas y el primer segmento archivado.

Responde para continuar

¿Qué estado de la base se puede reconstruir para compararlo con el momento de las lecturas del 6 de octubre?

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad