🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónRecursos tocados y datos afectados
5 tareas · 55 min · Principiante
17:00 UTC. Ya se sabe cómo entró la identidad; ahora hace falta saber qué hizo dentro de la nube y qué se llevó. Hay dos registros con formas distintas: el de auditoría, que anota lo que se cambia, y el de acceso al almacenamiento, que anota lo que se lee. Tienes ambos, el inventario de enlaces compartidos, el catálogo de objetos y las instantáneas de la región. No hay pistas ni paso a paso, y cada cifra que escribas va a un informe que leerá Legal.
Objetivo de la sala
17:00 UTC. Ya se sabe cómo entró la identidad; ahora hace falta saber qué hizo dentro de la nube y qué se llevó. Hay dos registros con formas distintas: el de auditoría, que anota lo que se cambia, y el de acceso al almacenamiento, que anota lo que se lee. Tienes ambos, el inventario de enlaces compartidos, el catálogo de objetos y las instantáneas de la región. No hay pistas ni paso a paso, y cada cifra que escribas va a un informe que leerá Legal.El registro de auditoría de la nube anota los cambios de configuración, y entre ellos hay uno que no tiene vuelta atrás si el destinatario actúa: ceder el permiso de un recurso a otra cuenta. No necesita ninguna descarga para ser una exposición, porque a partir de ese cambio el destinatario puede copiar el recurso por su cuenta.
Busca el evento que cambia permisos de un recurso en la región y fíjate qué recurso es, sin confundirlo con otras instantáneas de la misma región.
Responde para continuar
Escribe el identificador de la instantánea cuyos permisos cambió la identidad comprometida.
Un permiso cedido tiene un destinatario, y ese destinatario es una cuenta que la empresa no controla ni puede inspeccionar. El detalle del evento lo nombra. Es un dato del que depende el mensaje al proveedor, porque solo él puede actuar sobre esa cuenta.
Lee el detalle del evento de la tarea anterior.
Responde para continuar
Escribe el identificador de la cuenta externa con la que se compartió esa instantánea.
El registro de acceso del almacenamiento anota quién lee cada objeto, pero cuando la lectura se hizo con un enlace compartido el nombre que aparece es el del enlace, no el de la persona que lo creó. Para saber quién lo creó hay que cruzar con el registro de auditoría, donde nacen los enlaces con su fecha de vencimiento.
Cruza el registro de acceso con el de auditoría y quédate con el archivo de siniestros.
Responde para continuar
Escribe el identificador del enlace que creó la identidad comprometida para el archivo de siniestros.
Las reglas del caso fijan cómo se cuenta: solo lecturas confirmadas, con resultado ok, y cada objeto una sola vez aunque se haya leído más de una. Hay lecturas repetidas, lecturas que no son de datos personales y un intento que no sacó nada. Contar de más infla el aviso, y contar de menos lo deja corto.
Une el registro de acceso con el catálogo de objetos y suma las filas de los objetos con datos personales que salieron con éxito por los enlaces.
Responde para continuar
Escribe cuántas filas con datos personales se descargaron con éxito por los enlaces, contando cada objeto una sola vez.
Compartir una instantánea con una cuenta ajena es una exposición confirmada, pero no prueba que la cuenta destino haya copiado nada. El proveedor no da visibilidad de las cuentas de sus otros clientes, y el registro de acceso del almacenamiento propio no ve lo que ocurre allá. Entre exagerar y minimizar hay una forma de escribirlo que se sostiene.
Lee las reglas del caso y la tabla de instantáneas antes de elegir.
Responde para continuar
¿Cómo se describe la instantánea compartida en el informe?
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.