🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónEl servidor de archivos y el reloj
5 tareas · 55 min · Principiante
15:00 UTC. La credencial de svc-patrones ya figura en la lista de lo que se da por expuesto y falta saber qué hizo en el servidor de archivos. Tienes el registro de seguridad y el de acceso a archivos de tcv-fs01, el patrón de uso de las cuentas, la tabla de archivos del puesto y el proxy. Hay un detalle que no está en ninguna alerta: el servidor y el puesto no cuentan el tiempo igual. No hay paso a paso ni pistas. Esta sala es la línea de tiempo del caso: cuándo empezó en el servidor, qué leyó, qué se le negó, qué archivo del puesto tiene fechas que no cuadran y qué se puede afirmar de la salida.
Objetivo de la sala
15:00 UTC. La credencial de svc-patrones ya figura en la lista de lo que se da por expuesto y falta saber qué hizo en el servidor de archivos. Tienes el registro de seguridad y el de acceso a archivos de tcv-fs01, el patrón de uso de las cuentas, la tabla de archivos del puesto y el proxy. Hay un detalle que no está en ninguna alerta: el servidor y el puesto no cuentan el tiempo igual. No hay paso a paso ni pistas. Esta sala es la línea de tiempo del caso: cuándo empezó en el servidor, qué leyó, qué se le negó, qué archivo del puesto tiene fechas que no cuadran y qué se puede afirmar de la salida.Un servidor, un puesto y un proxy casi nunca comparten reloj ni huso. Antes de ordenar nada en una línea de tiempo se lleva cada fuente a un mismo marco: primero el huso, después el desvío medido del reloj. Un evento que parece anterior a otro puede ser posterior una vez corregido.
El patrón habitual de la cuenta dice qué es normal en ella. Lo que importa es el primer inicio de sesión de red que se sale de ese patrón.
Responde para continuar
Escribe la hora UTC, con el formato HH:MM, del primer inicio de sesión de red de la cuenta de servicio que se sale de su horario habitual.
Formato esperado: __:__
El registro de acceso a archivos anota cada lectura, y una misma lectura puede repetirse: un programa que reintenta, una vista previa, una segunda pasada. Contar filas no es contar archivos. El alcance se mide en objetos distintos y solo en los que se leyeron con éxito, porque un intento denegado no entregó nada.
Revisa la columna de resultado y cuenta cada archivo una sola vez.
Responde para continuar
Escribe cuántos archivos distintos leyó con éxito la cuenta de servicio en el servidor.
Los permisos de una cuenta limitan lo que hace quien la usa. Un acceso denegado no es una lectura confirmada, pero sí cuenta: dice qué buscaba. Lo que alguien intenta leer, aunque no lo consiga, orienta el siguiente paso de la investigación y de la protección.
Ordena los intentos por hora del servidor y fíjate en el primero que fue denegado.
Responde para continuar
Escribe el nombre del primer archivo cuyo acceso fue denegado a la cuenta de servicio.
El sistema de archivos guarda dos fechas de creación por archivo: una que se puede modificar con herramientas de usuario y otra que anota el propio sistema al crear o mover el nombre. Si la primera es muy anterior a la segunda, hay dos explicaciones: el archivo se movió desde otro sitio, o alguien cambió la fecha para que parezca antiguo.
Lo que decide cuál de las dos es lo que dicen las demás fuentes. Un movimiento que consta en un ticket no es una manipulación.
Responde para continuar
Escribe el nombre del archivo cuya fecha de creación es anterior a la del sistema y que no tiene ninguna explicación en las reglas del caso.
Un registro de proxy cuenta bytes y destinos, no contenido. Un volumen que coincide con el tamaño de un archivo es una coincidencia que merece investigarse, pero no una prueba del contenido: eso solo lo da el archivo, abierto con su custodia. Y que salga algo no dice a quién ni para qué.
Se afirma lo que se probó y se deja marcado lo que falta.
Responde para continuar
¿Qué se puede afirmar sobre la salida del archivo comprimido?
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.