Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Del hallazgo a la remediación en el servidor

5 tareas · 35 min · Principiante

Encontrar una mala configuración es la mitad del trabajo; la otra mitad es escribirla de forma que alguien pueda cerrarla y comprobar que se cerró. Terraplén Logística te entrega la configuración de su servidor con número de línea, su rúbrica de severidad y un borrador de seis hallazgos que dejó un compañero de turno. Tu trabajo es revisar el borrador contra la evidencia: qué severidad está inflada, qué remediación no quita la causa y qué hallazgos no dicen cómo se comprueba que se cerraron. No se vuelve a probar nada.

0 de 5 · 0%

Objetivo de la sala

Encontrar una mala configuración es la mitad del trabajo; la otra mitad es escribirla de forma que alguien pueda cerrarla y comprobar que se cerró. Terraplén Logística te entrega la configuración de su servidor con número de línea, su rúbrica de severidad y un borrador de seis hallazgos que dejó un compañero de turno. Tu trabajo es revisar el borrador contra la evidencia: qué severidad está inflada, qué remediación no quita la causa y qué hallazgos no dicen cómo se comprueba que se cerraron. No se vuelve a probar nada.

Un buen hallazgo de configuración tiene cinco partes: la evidencia, una línea o un resultado que cualquiera puede volver a abrir; la clasificación, el CWE que corresponde; la severidad, medida con la rúbrica del cliente y no con la sensación del auditor; la remediación, que quita la causa y no el síntoma; y la verificación de cierre, un paso que alguien puede repetir para comprobar que ya no se da.

Una remediación como «revisar» o «tener cuidado» no cumple: no dice qué cambiar. Y una severidad sin rúbrica invita a discutirla en lugar de arreglarla.

Responde para continuar

¿Cuál de estas remediaciones para una versión de protocolo obsoleta quita la causa?

Ver pista de ayuda

Busca la que cambia la configuración que permite la versión, no la que la observa.

La rúbrica del cliente define tres niveles con una condición cada uno. Un hallazgo sube o baja de nivel por esa condición, no por lo mucho que suene. Un dato de la plataforma que ayuda a quien prepara un ataque pero no da acceso por sí solo cae en lo más bajo de la escala; ponerlo al nivel de una clave expuesta quita credibilidad a todo el informe.

Abre rubrica.txt y borrador.txt y compara la severidad de cada fila con su condición.

Responde para continuar

¿Qué hallazgo del borrador tiene una severidad más alta de la que sostiene la rúbrica? Escribe su identificador.

Una acción que no modifica la configuración no corrige nada: al volver a arrancar, el servidor lee el mismo archivo y ofrece lo mismo. Una remediación vale si, aplicada, la evidencia de la columna anterior deja de existir. La pregunta para cada fila es simple: si se hace esto, ¿qué línea de la configuración cambia?

Revisa la columna de remediación del borrador y busca la que no cambia ninguna línea.

Responde para continuar

¿Qué hallazgo del borrador tiene una remediación que no quita su causa? Escribe su identificador.

Sin verificación de cierre, un hallazgo se «cierra» porque alguien dice que lo hizo. Con ella, el equipo repite un paso concreto, como una petición, una lectura de permisos o un escaneo, y ve el cambio. El auditor que redacta la verificación obliga a pensar si la remediación realmente se puede comprobar.

Cuenta las filas del borrador cuya columna de verificación está vacía.

Responde para continuar

¿Cuántos hallazgos del borrador no traen verificación de cierre? Escribe solo el número.

El borrador anota la clave privada del certificado con permiso de lectura para cualquier usuario del sistema (CWE-732). Aquí la remediación tiene dos partes, y la segunda es la que más se olvida: restringir el permiso arregla el futuro, pero si cualquier cuenta del sistema pudo leer la clave durante meses, no se puede asegurar que nadie la copió. Una clave privada que estuvo al alcance de quien no debía se trata como expuesta.

Responde para continuar

¿Cuál es la remediación correcta de la clave privada del certificado con permiso de lectura general?

Ver pista de ayuda

Una cosa es arreglar el permiso y otra saber quién pudo leer la clave mientras estuvo abierto.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad