🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónProteger las copias y los registros
5 tareas · 35 min · Principiante
Las copias y los registros son lo primero que mira quien ha entrado a un sistema: los registros para borrarlos, las copias para cifrarlas o robarlas con todo lo que llevan dentro. Ancuyo tiene tres copias de su tienda. Lees dónde viven, quién puede escribir y borrar en cada una, qué hay dentro y qué alertas las vigilan. No se ejecuta nada; se evalúa con la evidencia de configuración.
Objetivo de la sala
Las copias y los registros son lo primero que mira quien ha entrado a un sistema: los registros para borrarlos, las copias para cifrarlas o robarlas con todo lo que llevan dentro. Ancuyo tiene tres copias de su tienda. Lees dónde viven, quién puede escribir y borrar en cada una, qué hay dentro y qué alertas las vigilan. No se ejecuta nada; se evalúa con la evidencia de configuración.La regla clásica de las copias se llama 3-2-1: al menos tres copias de los datos, en dos tipos de soporte distintos, y una de ellas fuera del sitio. Un incidente que cifra o borra los datos de producción suele llevarse también cualquier copia que el mismo servidor pueda escribir. Por eso la copia que de verdad protege es la que el sistema comprometido no puede alcanzar: otro lugar, otra cuenta de escritura y, si se puede, una retención que no se pueda acortar durante un tiempo.
El orden de lectura es siempre el mismo: dónde vive la copia, quién escribe en ella y hasta cuándo no se puede borrar.
Responde para continuar
¿Qué hace que una copia sobreviva a un atacante que controla el servidor de la aplicación?
Ver pista de ayuda
Ejecuta `SELECT * FROM copias` y compara las columnas escribe_desde e inmutable_hasta.
Ancuyo tiene tres copias. Si el servidor de la aplicación web cayera en manos de un intruso, algunas de ellas se podrían borrar o cifrar desde ahí; otras no. Contesta a la pregunta con la tabla: que la copia esté en otra región no basta, hay que mirar también desde dónde se escribe y si tiene retención bloqueada.
Responde para continuar
Escribe el identificador de la única copia que un atacante con control del servidor web no podría borrar ni cifrar.
Ver pista de ayuda
Cruza `SELECT * FROM copias` con `SELECT * FROM permisos`: busca la que la cuenta de la aplicación web no toca.
El principio del mínimo privilegio también vale para las copias: la cuenta de la aplicación solo necesita lo que su trabajo exige, y escribir copias de la aplicación no le exige borrarlas. Si la cuenta de servicio de la aplicación web puede borrar sus propias copias, quien controle la aplicación puede borrarlas también. Revisa los permisos sobre las copias y localiza la identidad con permiso de borrar.
Responde para continuar
Escribe el nombre de la cuenta de servicio con permiso de borrar copias que no le corresponde.
Ver pista de ayuda
Ejecuta `SELECT * FROM permisos` y busca la palabra borrar en la columna permiso.
Una copia completa de la tienda es una fotocopia de todo lo que contiene, incluidos los secretos. Quien consiga la copia, aunque no toque nunca la base de producción, se lleva lo que haya dentro. Una copia cifrada protege contra el robo del soporte; no corrige que se haya metido ahí una credencial de producción, que además quedaría guardada en cada copia anterior. El auditor mira qué lleva la copia y recomienda sacar el secreto de ella, cifrar y rotar la credencial.
Responde para continuar
Escribe el nombre del archivo, dentro de la copia, que lleva la credencial de la base de datos de producción.
Ver pista de ayuda
Ejecuta `SELECT * FROM contenido_copia WHERE tipo = 'configuración'`.
La mejor protección de una copia es enterarse pronto de que algo le pasó. Ancuyo tiene una alerta activa: la del respaldo que no termina a tiempo. Faltan las que habrían avisado de los dos fallos más caros: un volcado mucho más pequeño de lo habitual (que es lo que pasó en septiembre) y el borrado de copias.
Responde para continuar
¿Qué alertas se añaden a la que ya existe?
Ver pista de ayuda
Piensa en los dos fallos que de verdad costaron algo: un volcado vacío y una copia borrada.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.