Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Identidades administradas y principales de servicio

4 tareas · 40 min · Principiante

No solo las personas actúan en una suscripción: también lo hacen aplicaciones y máquinas, cada una con su propia identidad, y su historial de inicios cuenta cosas que el de las personas no. Mielera Quebradanegra, martes 12 de octubre de 2027: lees qué identidades no humanas existen, cuáles guardan un secreto que alguien pudo copiar y si alguna inició desde un lugar que no es el suyo. Solo lectura de registros de ejemplo; no se crea ni se usa ninguna identidad.

0 de 4 · 0%

Objetivo de la sala

No solo las personas actúan en una suscripción: también lo hacen aplicaciones y máquinas, cada una con su propia identidad, y su historial de inicios cuenta cosas que el de las personas no. Mielera Quebradanegra, martes 12 de octubre de 2027: lees qué identidades no humanas existen, cuáles guardan un secreto que alguien pudo copiar y si alguna inició desde un lugar que no es el suyo. Solo lectura de registros de ejemplo; no se crea ni se usa ninguna identidad.

Una identidad administrada es una identidad que Azure da a un recurso para que obtenga tokens sin que nadie guarde una credencial. La asignada por el sistema nace con el recurso, solo ese recurso la usa y desaparece con él. La asignada por el usuario es un recurso aparte: se puede compartir entre varios recursos y se borra a mano.

Para la respuesta, la diferencia decide qué se contiene: retirar una compartida corta a todos los que la usan.

Responde para continuar

Una máquina virtual con identidad asignada por el sistema se elimina durante la investigación. ¿Qué pasa con esa identidad?

Un principal de servicio es la identidad de una aplicación y puede guardar un secreto: una credencial que cualquiera que la tenga puede usar desde cualquier parte. Se reconoce un uso ajeno por contraste con su rutina: esta cuenta inicia una vez al día a la misma hora y desde el mismo origen, y una excepción salta a la vista.

Responde para continuar

¿Desde qué dirección inició sp-conciliacion fuera de su origen habitual?

Ver pista de ayuda

Ejecuta `SELECT * FROM inicios_de_principales` y busca la dirección que no se repite a las 13:00.

Cuanto más larga es la vigencia de un secreto, más tiempo sirve a quien lo copió. Se mide con las dos fechas de la tabla, en días corridos y contando los años bisiestos: entre dos fechas con un 29 de febrero en medio hay un día más de lo que parece.

Responde para continuar

¿Cuántos días de vigencia tiene el secreto de sp-conciliacion desde su alta hasta su caducidad? Escribe solo el número.

Ver pista de ayuda

Ejecuta `SELECT * FROM identidades` y cuenta los días entre las dos fechas del secreto.

Antes de contener, se mira qué depende de qué. Una identidad asignada por el usuario que usan dos recursos al mismo tiempo se vuelve punto único de fallo y de riesgo: lo que se haga con ella afecta a los dos. Se busca la fila cuyo tipo es de usuario y cuyo campo de uso nombra más de un recurso.

Responde para continuar

¿Qué identidad administrada asignada por el usuario utilizan dos recursos a la vez?

Ver pista de ayuda

Ejecuta `SELECT * FROM identidades` y revisa la columna usada_por.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad