🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónConsultas de exposición en SQL
4 tareas · 40 min · Principiante
Con el inventario en forma de tablas, la exposición se pregunta con SQL: qué recursos son públicos, a qué orígenes aceptan y cuáles de ellos guardan datos que no deberían salir. Una consulta bien hecha convierte mil filas en una lista corta y ordenada por riesgo. En Quesos Sierra Brava lees consultas ya ejecutadas sobre el inventario exportado: un filtro simple, un filtro combinado, un cruce con la tabla de equipos para saber a quién avisar y un conteo por clasificación. Lees los resultados y decides qué se reporta. No se consulta ninguna cuenta real.
Objetivo de la sala
Con el inventario en forma de tablas, la exposición se pregunta con SQL: qué recursos son públicos, a qué orígenes aceptan y cuáles de ellos guardan datos que no deberían salir. Una consulta bien hecha convierte mil filas en una lista corta y ordenada por riesgo. En Quesos Sierra Brava lees consultas ya ejecutadas sobre el inventario exportado: un filtro simple, un filtro combinado, un cruce con la tabla de equipos para saber a quién avisar y un conteo por clasificación. Lees los resultados y decides qué se reporta. No se consulta ninguna cuenta real.Un listado de lo público no dice qué importa. Un sitio web público es lo esperado; una base de datos con datos restringidos abierta a cualquier origen no lo es. La diferencia está en cruzar tres columnas: si el recurso tiene acceso público, a qué orígenes lo acepta y qué clasificación tiene su contenido.
En SQL eso es un WHERE con tres condiciones unidas por AND. Cada condición descarta ruido, y lo que sobrevive es la lista de trabajo. Conviene leer las consultas de menos a más condiciones para ver cómo se va estrechando.
Responde para continuar
¿Qué responde una consulta que cruza acceso público, origen permitido y clasificación que un simple listado no responde?
Ver pista de ayuda
La respuesta une exposición y sensibilidad del dato.
El valor 0.0.0.0/0 en una regla de red significa «cualquier dirección de internet». Un recurso con acceso público y ese origen acepta conexiones de todo el mundo. Si además su contenido es Restringido, la combinación es la peor posible.
Aplica el filtro al inventario de Sierra Brava. La consulta de la lista tiene cuatro filas; al quitar lo que está clasificado como público, quedan las que importan. Entre ellas hay una base de datos con datos restringidos.
Responde para continuar
¿Qué base de datos de clasificación Restringido tiene acceso público y acepta cualquier origen? Escribe su nombre.
Ver pista de ayuda
Usa la consulta que combina acceso público, origen 0.0.0.0/0 y clasificación distinta de Público, y busca la fila que es una base de datos.
Un conteo convierte el hallazgo en un dato de gestión. «Hay varios recursos abiertos» no mueve a nadie; «hay N recursos que aceptan cualquier origen y guardan datos no públicos» sí. La consulta con COUNT y GROUP BY da el desglose por clasificación, pero para este conteo basta con la consulta que ya filtra.
Ojo con lo que se incluye: un sitio web público abierto al mundo es normal y no entra en esta cuenta. Se cuentan los que no están clasificados como públicos, sean bases, instancias o cualquier otro tipo.
Responde para continuar
¿Cuántos recursos son públicos, aceptan cualquier origen y no están clasificados como Público? Escribe solo el número.
Ver pista de ayuda
Cuenta las filas del resultado de la consulta con la tercera condición.
Encontrar el recurso es la mitad. La otra mitad es saber a quién avisar, y eso está en otra tabla: la de equipos y responsables. Para pasar de una a otra se usa un JOIN, que une filas por una columna en común. Con un LEFT JOIN, las filas de la primera tabla se conservan aunque no tengan pareja en la segunda, y la columna que falta se muestra como NULL.
Esa ausencia es información: un recurso sin equipo no tiene a quién avisar, y por eso su hallazgo se escala a quien administra el inventario. En las consultas de AWS Config no hay JOIN (admiten solo un subconjunto de SELECT), pero en un inventario exportado a una base relacional el cruce es una consulta más.
Responde para continuar
¿Quién es el responsable del equipo dueño de la base de datos de la tarea 2? Escribe su usuario.
Ver pista de ayuda
Usa la consulta que cruza exposición con recursos y equipos; la columna «responsable» de esa fila.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.