🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónCuentas y privilegios
5 tareas · 38 min · Principiante
Si una cuenta leyó de más, la pregunta siguiente es qué le permitía hacerlo y desde dónde podía entrar. En Distribuciones Ferrocentro, el martes 12 de octubre de 2027, lees los roles de la base de pedidos, sus privilegios, las reglas de conexión y el inventario de claves de las cuentas. Es una revisión de evidencia: no se cambia ningún permiso ni se bloquea nada desde aquí. Solo lectura de listados de ejemplo.
Objetivo de la sala
Si una cuenta leyó de más, la pregunta siguiente es qué le permitía hacerlo y desde dónde podía entrar. En Distribuciones Ferrocentro, el martes 12 de octubre de 2027, lees los roles de la base de pedidos, sus privilegios, las reglas de conexión y el inventario de claves de las cuentas. Es una revisión de evidencia: no se cambia ningún permiso ni se bloquea nada desde aquí. Solo lectura de listados de ejemplo.En un motor como PostgreSQL, usuarios y grupos son la misma cosa: roles. Un rol puede iniciar sesión (es una cuenta) o no (sirve de grupo), y un rol puede heredar los privilegios de otro del que es miembro. Por eso mirar solo los privilegios de la fila de una cuenta engaña: los que importan pueden estar en el grupo.
La pregunta de una revisión de acceso es doble: qué privilegios tiene la cuenta por sí misma y cuáles recibe por los grupos de los que hereda.
Responde para continuar
Una cuenta aparece sin privilegios propios sobre una tabla, pero la lee sin problema. ¿Dónde se busca la explicación?
El principio del mínimo privilegio pide que una cuenta tenga solo el acceso que su tarea requiere. En una respuesta a incidentes se usa como medida: se compara lo que la cuenta puede leer con lo que su función declarada necesita, y la diferencia es la superficie que quedó abierta.
El caso dice qué tablas lee el informe de ventas. Se revisan los privilegios de su grupo.
Responde para continuar
¿Qué tabla con datos personales de clientes puede leer el grupo de la cuenta del informe y el informe no necesita?
Ver pista de ayuda
Ejecuta `SELECT * FROM caso` para ver qué usa el informe y `SELECT * FROM privilegios` para ver qué puede leer el grupo.
Para explicar un acceso en un informe hay que decir por qué camino llegó: el que estaba en el diseño, una excepción o un grupo que creció con el tiempo. La tabla roles dice de qué rol hereda cada cuenta.
Responde para continuar
¿De qué rol hereda sus privilegios de lectura la cuenta rpt_comercial?
Ver pista de ayuda
Ejecuta `SELECT * FROM roles` y mira la columna hereda_de de esa cuenta.
Una clave compartida entre varias personas rompe la trazabilidad: la auditoría dice que fue la cuenta, no quién. Y una clave que no se cambia en meses amplía la ventana en la que una filtración sigue sirviendo. El área de identidad lleva un inventario con la última fecha de cambio y la política en días.
Para medir cuánto tiempo lleva la clave sin cambiarse se cuentan los días naturales entre el último cambio y la fecha de hoy.
Responde para continuar
¿Cuántos días han pasado entre el último cambio de clave de rpt_comercial y hoy (12 de octubre de 2027)? Escribe solo el número.
Ver pista de ayuda
Ejecuta `SELECT * FROM inventario_de_claves` y cuenta los días hasta el 12 de octubre de 2027.
La cuenta tiene más acceso del necesario, una regla que la deja entrar desde cualquier origen y una clave compartida y vencida. Todo eso pide corregirse, pero el orden importa: lo primero es dejar documentado el estado actual (roles, privilegios, reglas, inventario) y registrar su actividad, porque una vez cambiado el permiso o la clave, esa fotografía no vuelve a existir. Después, con la autorización del responsable del sistema, se restringe o se deshabilita la cuenta.
Borrar la cuenta de inmediato elimina también el rastro de a qué estaba asociada.
Responde para continuar
¿Qué se hace primero con la cuenta rpt_comercial?
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.