Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Escenario, Hilos del Pedregal

5 tareas · 54 min · Principiante

Otra organización, otra caza y nadie te dice dónde mirar. El jueves 22 de julio de 2027 el SOC de Hilos del Pedregal ya aisló un equipo donde una tarea programada lanzaba un ejecutable desde una carpeta de usuario, y el equipo de respuesta preguntó por esa misma conducta a toda la flota. La caza terminó con diecisiete equipos con filas, quince sin resultado y una dirección que pide los tres equipos que se investigan primero. No hay pistas ni consultas sugeridas: el método del módulo es tuyo y aquí se aplica con otros datos, a cada tabla le basta un SELECT.

0 de 5 · 0%

Objetivo de la sala

Otra organización, otra caza y nadie te dice dónde mirar. El jueves 22 de julio de 2027 el SOC de Hilos del Pedregal ya aisló un equipo donde una tarea programada lanzaba un ejecutable desde una carpeta de usuario, y el equipo de respuesta preguntó por esa misma conducta a toda la flota. La caza terminó con diecisiete equipos con filas, quince sin resultado y una dirección que pide los tres equipos que se investigan primero. No hay pistas ni consultas sugeridas: el método del módulo es tuyo y aquí se aplica con otros datos, a cada tabla le basta un SELECT.

Antes de mirar los hallazgos hay que saber hasta dónde llega la caza. El informe no puede decir «la flota está limpia» si una parte de la flota no respondió.

Responde para continuar

¿Cuántos equipos del objetivo no entregaron ningún resultado válido, sumando los que no respondieron y los que terminaron con error? Escribe solo el número.

De las diecisiete filas devueltas, un equipo reúne a la vez cuatro rasgos: su ejecutable no tiene firma, corre con la cuenta del sistema, no hay otra copia en la flota y se creó dentro de la ventana del incidente sin que exista un cambio aprobado que lo explique.

Responde para continuar

¿Qué equipo reúne esos cuatro rasgos a la vez? Escribe el nombre del equipo.

Un segundo equipo tiene una firma válida, pero el firmante no aparece entre los que la organización aprobó. El ejecutable corre con la cuenta del sistema, es único en la flota y se creó dentro de la ventana del incidente. Una firma que existe no demuestra que el software sea de confianza para esta organización.

Responde para continuar

¿Qué equipo ejecuta, con la cuenta del sistema, un ejecutable con firma válida de un firmante que no está entre los autorizados? Escribe el nombre del equipo.

El tercero no está entre las filas devueltas: está entre los equipos que no entregaron resultado. Entre ellos hay equipos de vacaciones, apagados por la noche y con errores de la propia caza. Uno solo se desconectó del servidor dentro de la ventana del incidente, y el silencio de un equipo justo cuando ocurría el incidente no se puede dar por limpio.

Responde para continuar

¿Qué equipo sin resultado tuvo su último contacto con el servidor dentro de la ventana del incidente? Escribe el nombre del equipo.

El informe de la caza tiene que decir lo que la caza permite afirmar y lo que no. Las diecisiete filas y los quince equipos sin resultado forman una sola imagen: ninguna de las dos mitades se entiende sin la otra.

Responde para continuar

¿Qué redacción del informe de la caza es correcta?

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad