🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónHallazgos centralizados en Security Command Center
5 tareas · 38 min · Principiante
Security Command Center reúne en una lista los hallazgos de varios detectores de una organización: configuraciones débiles, amenazas, vulnerabilidades. Es un buen punto de partida y una mala fuente de pruebas, porque un hallazgo describe lo que un detector vio, no todo lo que pasó. Molinos Quebrachal, martes 17 de agosto de 2027: lees la lista sobre mqb-analitica-dev, distingues estado de silenciado y decides qué dice y qué no dice. Solo lectura de datos de ejemplo.
Objetivo de la sala
Security Command Center reúne en una lista los hallazgos de varios detectores de una organización: configuraciones débiles, amenazas, vulnerabilidades. Es un buen punto de partida y una mala fuente de pruebas, porque un hallazgo describe lo que un detector vio, no todo lo que pasó. Molinos Quebrachal, martes 17 de agosto de 2027: lees la lista sobre mqb-analitica-dev, distingues estado de silenciado y decides qué dice y qué no dice. Solo lectura de datos de ejemplo.Cada hallazgo tiene un estado: activo mientras el detector sigue viendo el problema, inactivo cuando deja de verlo (porque se corrigió o porque el recurso ya no existe). Silenciarlo es otra cosa: es una marca que lo oculta de las vistas normales, la pone una persona o una regla, y no cambia el estado ni arregla nada.
Un hallazgo silenciado puede seguir activo. En una revisión de incidente hay que mirar también los silenciados, porque a veces el problema está justo en la lista que nadie ve.
Responde para continuar
Un hallazgo aparece silenciado en la consola. ¿Qué significa?
La lista trae el proyecto, la categoría, la severidad y el estado de cada hallazgo. Para acotar el incidente se filtra por proyecto y se prioriza por severidad. La severidad la asigna el detector: es una guía, no un veredicto sobre el incidente.
Responde para continuar
¿Qué identificador tiene el hallazgo activo de severidad alta en el proyecto mqb-analitica-dev?
Ver pista de ayuda
Ejecuta `SELECT * FROM hallazgos` y filtra a mano por proyecto, severidad alta y estado activo.
Para decir cuántos problemas abiertos hay en un proyecto se cuentan los activos que nadie ocultó. Contar los inactivos, o los silenciados, cambia la cifra y con ella la urgencia que se comunica. La gerencia pregunta el número: se responde con el criterio dicho en voz alta.
Responde para continuar
¿Cuántos hallazgos activos y no silenciados tiene mqb-analitica-dev? Escribe solo el número.
Ver pista de ayuda
Ejecuta `SELECT * FROM hallazgos` y cuenta las filas del proyecto activas y sin nada en la columna de silenciado.
Un silenciado lleva una marca con quién lo hizo y cuándo. Una regla de silenciado se revisa como cualquier cambio de configuración: ¿tenía justificación?, ¿venció? Una excepción sin fecha de caducidad es una puerta que se queda abierta.
Responde para continuar
¿Qué cuenta silenció el hallazgo del puerto de administración remota abierto? Escribe solo el nombre de usuario, sin el dominio.
Ver pista de ayuda
Ejecuta `SELECT * FROM hallazgos` y mira la columna de silenciado de la categoría de puerto SSH abierto.
Un detector de configuraciones evalúa cómo está algo, no lo que alguien hizo con ello. La llave creada el 13 de agosto no tiene ningún hallazgo de «llave sin rotar» porque aún no cumple el criterio del detector, y eso no la hace inocente. La ausencia de un hallazgo no demuestra que un hecho no ocurrió: lo demuestra, o lo desmiente, el registro de auditoría.
Responde para continuar
La llave creada el 13 de agosto no figura en ningún hallazgo. ¿Qué se concluye?
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.