Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Hallazgos centralizados en Security Command Center

5 tareas · 38 min · Principiante

Security Command Center reúne en una lista los hallazgos de varios detectores de una organización: configuraciones débiles, amenazas, vulnerabilidades. Es un buen punto de partida y una mala fuente de pruebas, porque un hallazgo describe lo que un detector vio, no todo lo que pasó. Molinos Quebrachal, martes 17 de agosto de 2027: lees la lista sobre mqb-analitica-dev, distingues estado de silenciado y decides qué dice y qué no dice. Solo lectura de datos de ejemplo.

0 de 5 · 0%

Objetivo de la sala

Security Command Center reúne en una lista los hallazgos de varios detectores de una organización: configuraciones débiles, amenazas, vulnerabilidades. Es un buen punto de partida y una mala fuente de pruebas, porque un hallazgo describe lo que un detector vio, no todo lo que pasó. Molinos Quebrachal, martes 17 de agosto de 2027: lees la lista sobre mqb-analitica-dev, distingues estado de silenciado y decides qué dice y qué no dice. Solo lectura de datos de ejemplo.

Cada hallazgo tiene un estado: activo mientras el detector sigue viendo el problema, inactivo cuando deja de verlo (porque se corrigió o porque el recurso ya no existe). Silenciarlo es otra cosa: es una marca que lo oculta de las vistas normales, la pone una persona o una regla, y no cambia el estado ni arregla nada.

Un hallazgo silenciado puede seguir activo. En una revisión de incidente hay que mirar también los silenciados, porque a veces el problema está justo en la lista que nadie ve.

Responde para continuar

Un hallazgo aparece silenciado en la consola. ¿Qué significa?

La lista trae el proyecto, la categoría, la severidad y el estado de cada hallazgo. Para acotar el incidente se filtra por proyecto y se prioriza por severidad. La severidad la asigna el detector: es una guía, no un veredicto sobre el incidente.

Responde para continuar

¿Qué identificador tiene el hallazgo activo de severidad alta en el proyecto mqb-analitica-dev?

Ver pista de ayuda

Ejecuta `SELECT * FROM hallazgos` y filtra a mano por proyecto, severidad alta y estado activo.

Para decir cuántos problemas abiertos hay en un proyecto se cuentan los activos que nadie ocultó. Contar los inactivos, o los silenciados, cambia la cifra y con ella la urgencia que se comunica. La gerencia pregunta el número: se responde con el criterio dicho en voz alta.

Responde para continuar

¿Cuántos hallazgos activos y no silenciados tiene mqb-analitica-dev? Escribe solo el número.

Ver pista de ayuda

Ejecuta `SELECT * FROM hallazgos` y cuenta las filas del proyecto activas y sin nada en la columna de silenciado.

Un silenciado lleva una marca con quién lo hizo y cuándo. Una regla de silenciado se revisa como cualquier cambio de configuración: ¿tenía justificación?, ¿venció? Una excepción sin fecha de caducidad es una puerta que se queda abierta.

Responde para continuar

¿Qué cuenta silenció el hallazgo del puerto de administración remota abierto? Escribe solo el nombre de usuario, sin el dominio.

Ver pista de ayuda

Ejecuta `SELECT * FROM hallazgos` y mira la columna de silenciado de la categoría de puerto SSH abierto.

Un detector de configuraciones evalúa cómo está algo, no lo que alguien hizo con ello. La llave creada el 13 de agosto no tiene ningún hallazgo de «llave sin rotar» porque aún no cumple el criterio del detector, y eso no la hace inocente. La ausencia de un hallazgo no demuestra que un hecho no ocurrió: lo demuestra, o lo desmiente, el registro de auditoría.

Responde para continuar

La llave creada el 13 de agosto no figura en ningún hallazgo. ¿Qué se concluye?

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad