🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónDel hallazgo a la remediación en el servidor
5 tareas · 35 min · Principiante
Encontrar una mala configuración es la mitad del trabajo; la otra mitad es escribirla de forma que alguien pueda cerrarla y comprobar que se cerró. Terraplén Logística te entrega la configuración de su servidor con número de línea, su rúbrica de severidad y un borrador de seis hallazgos que dejó un compañero de turno. Tu trabajo es revisar el borrador contra la evidencia: qué severidad está inflada, qué remediación no quita la causa y qué hallazgos no dicen cómo se comprueba que se cerraron. No se vuelve a probar nada.
Objetivo de la sala
Encontrar una mala configuración es la mitad del trabajo; la otra mitad es escribirla de forma que alguien pueda cerrarla y comprobar que se cerró. Terraplén Logística te entrega la configuración de su servidor con número de línea, su rúbrica de severidad y un borrador de seis hallazgos que dejó un compañero de turno. Tu trabajo es revisar el borrador contra la evidencia: qué severidad está inflada, qué remediación no quita la causa y qué hallazgos no dicen cómo se comprueba que se cerraron. No se vuelve a probar nada.Un buen hallazgo de configuración tiene cinco partes: la evidencia, una línea o un resultado que cualquiera puede volver a abrir; la clasificación, el CWE que corresponde; la severidad, medida con la rúbrica del cliente y no con la sensación del auditor; la remediación, que quita la causa y no el síntoma; y la verificación de cierre, un paso que alguien puede repetir para comprobar que ya no se da.
Una remediación como «revisar» o «tener cuidado» no cumple: no dice qué cambiar. Y una severidad sin rúbrica invita a discutirla en lugar de arreglarla.
Responde para continuar
¿Cuál de estas remediaciones para una versión de protocolo obsoleta quita la causa?
Ver pista de ayuda
Busca la que cambia la configuración que permite la versión, no la que la observa.
La rúbrica del cliente define tres niveles con una condición cada uno. Un hallazgo sube o baja de nivel por esa condición, no por lo mucho que suene. Un dato de la plataforma que ayuda a quien prepara un ataque pero no da acceso por sí solo cae en lo más bajo de la escala; ponerlo al nivel de una clave expuesta quita credibilidad a todo el informe.
Abre rubrica.txt y borrador.txt y compara la severidad de cada fila con su condición.
Responde para continuar
¿Qué hallazgo del borrador tiene una severidad más alta de la que sostiene la rúbrica? Escribe su identificador.
Una acción que no modifica la configuración no corrige nada: al volver a arrancar, el servidor lee el mismo archivo y ofrece lo mismo. Una remediación vale si, aplicada, la evidencia de la columna anterior deja de existir. La pregunta para cada fila es simple: si se hace esto, ¿qué línea de la configuración cambia?
Revisa la columna de remediación del borrador y busca la que no cambia ninguna línea.
Responde para continuar
¿Qué hallazgo del borrador tiene una remediación que no quita su causa? Escribe su identificador.
Sin verificación de cierre, un hallazgo se «cierra» porque alguien dice que lo hizo. Con ella, el equipo repite un paso concreto, como una petición, una lectura de permisos o un escaneo, y ve el cambio. El auditor que redacta la verificación obliga a pensar si la remediación realmente se puede comprobar.
Cuenta las filas del borrador cuya columna de verificación está vacía.
Responde para continuar
¿Cuántos hallazgos del borrador no traen verificación de cierre? Escribe solo el número.
El borrador anota la clave privada del certificado con permiso de lectura para cualquier usuario del sistema (CWE-732). Aquí la remediación tiene dos partes, y la segunda es la que más se olvida: restringir el permiso arregla el futuro, pero si cualquier cuenta del sistema pudo leer la clave durante meses, no se puede asegurar que nadie la copió. Una clave privada que estuvo al alcance de quien no debía se trata como expuesta.
Responde para continuar
¿Cuál es la remediación correcta de la clave privada del certificado con permiso de lectura general?
Ver pista de ayuda
Una cosa es arreglar el permiso y otra saber quién pudo leer la clave mientras estuvo abierto.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.