Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Claves de cifrado y custodia dual

4 tareas · 40 min · Principiante

Cifrar el número de tarjeta solo protege si las claves están bien cuidadas. PCI DSS pide que la gestión de claves tenga ciclo de vida, rotación y, cuando alguien opera una clave en claro a mano, conocimiento dividido y control dual. En Caja Aldaba revisas el inventario de claves a una fecha fija y las actas de dos ceremonias de carga. Lees fechas, nombres y firmas: no hay ni una clave real en el escenario.

0 de 4 · 0%

Objetivo de la sala

Cifrar el número de tarjeta solo protege si las claves están bien cuidadas. PCI DSS pide que la gestión de claves tenga ciclo de vida, rotación y, cuando alguien opera una clave en claro a mano, conocimiento dividido y control dual. En Caja Aldaba revisas el inventario de claves a una fecha fija y las actas de dos ceremonias de carga. Lees fechas, nombres y firmas: no hay ni una clave real en el escenario.

Cuando una persona opera una clave criptográfica en claro con sus manos, el estándar pide dos ideas. El conocimiento dividido (split knowledge) significa que los componentes de la clave están en manos de al menos dos personas, y cada una conoce solo el suyo. El control dual significa que hacen falta al menos dos personas para cualquier operación con la clave y que ninguna tiene acceso a la autenticación de la otra.

Juntas buscan lo mismo: que una sola persona no pueda ver ni usar la clave completa. Partir una cadena en dos mitades no es conocimiento dividido.

Responde para continuar

¿Qué busca el control dual en una operación manual con una clave en claro?

Ver pista de ayuda

La palabra clave es «una sola persona».

Abre inventario-de-claves.csv. Cada clave debe tener dos custodios, uno por componente. Una fila con la segunda columna de custodio vacía es una clave cuya custodia depende de una persona.

Responde para continuar

¿Qué clave del inventario tiene un solo custodio? Escribe su nombre.

Ver pista de ayuda

Busca la fila donde custodio_b queda vacío.

Cada clave tiene un criptoperiodo en días: el tiempo máximo antes de rotarla. La fecha del inventario es 2026-10-02, y la última rotación está en la tabla. Una clave está vencida si los días transcurridos desde su última rotación superan su criptoperiodo.

Calcula los días de cada clave con un calendario o contando por meses y compara.

Responde para continuar

¿Cuántas claves del inventario están vencidas a la fecha del inventario? Escribe solo el número.

Ver pista de ayuda

Dos claves tienen criptoperiodo de 180 días y una de ellas vence; entre las de 365, mira cuál rotó hace más de un año.

El inventario de KEK-01 muestra dos custodios distintos, y parece correcto. Pero un inventario cuenta quién es responsable, no quién hizo la carga. Abre acta-ceremonia-kek-01.txt y compárala con acta-ceremonia-dek-pan.txt, que es la ceremonia hecha como debe ser.

Responde para continuar

¿Qué custodio cargó los dos componentes de KEK-01? Escribe su identificador.

Ver pista de ayuda

Mira quién aparece en «cargado por» en ambos componentes del acta.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad