🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónEscenario, Tejidos Sanjacinto
5 tareas · 52 min · Principiante
Otra organización, otra cuenta de AWS y otros números, y nadie te dice dónde mirar. El miércoles 11 de agosto de 2027, una persona ajena avisa a Tejidos Sanjacinto de que una llave de acceso de la empresa apareció en un repositorio público. Te entregan el inventario de llaves, la configuración de la bitácora, los eventos de administración de CloudTrail de los últimos días y los eventos de datos del único bucket que los registra. No hay pistas ni consultas sugeridas: el método del módulo es tuyo y aquí se aplica con otros datos; a cada tabla le basta un SELECT.
Objetivo de la sala
Otra organización, otra cuenta de AWS y otros números, y nadie te dice dónde mirar. El miércoles 11 de agosto de 2027, una persona ajena avisa a Tejidos Sanjacinto de que una llave de acceso de la empresa apareció en un repositorio público. Te entregan el inventario de llaves, la configuración de la bitácora, los eventos de administración de CloudTrail de los últimos días y los eventos de datos del único bucket que los registra. No hay pistas ni consultas sugeridas: el método del módulo es tuyo y aquí se aplica con otros datos; a cada tabla le basta un SELECT.El aviso trae el marcador de la llave expuesta, CLAVE-FICTICIA-0742. Un marcador solo identifica una credencial; el inventario de llaves dice a qué usuario pertenece, y de ese usuario depende qué permisos tuvo quien la usó.
Responde para continuar
¿A qué usuario de IAM pertenece la llave expuesta?
La bitácora anota la dirección de cada llamada. La llave expuesta tiene un uso habitual, desde el servidor de etiquetado de la empresa, y otro que no encaja. Hay que encontrar la dirección ajena que aparece en sus llamadas de madrugada del 10 de agosto.
Responde para continuar
¿Desde qué dirección ajena se usó la llave expuesta?
Entre las llamadas correctas de esa sesión hay altas de credenciales que le permiten volver aunque se retire la llave original. Una de ellas crea un usuario nuevo en la cuenta. Hay que encontrar su nombre, no el de la llave.
Responde para continuar
¿Cómo se llama el usuario de IAM que la sesión ajena creó en la cuenta?
Solo un bucket tiene eventos de datos activos, y cada fila resume las lecturas de un minuto. Solo cuentan las lecturas hechas con la llave expuesta desde la dirección ajena: las de la misma llave desde el servidor de etiquetado son su tarea habitual, y las del usuario nuevo se cuentan aparte.
Responde para continuar
¿Cuántas lecturas de objetos se hicieron con la llave expuesta desde la dirección ajena? Escribe solo el número.
La gerencia pide una frase para el informe. Elige la que cuenta lo que las tablas sostienen y no más.
Responde para continuar
¿Qué redacción describe correctamente lo ocurrido con la llave expuesta?
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.