🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónCopias, snapshots compartidos y su exposición
5 tareas · 40 min · Principiante
Una base bien protegida puede tener una copia que no lo está. Los snapshots son un recurso aparte, con su propio cifrado y sus propios permisos, y se pueden compartir con otras cuentas o, si no están cifrados, con todo el mundo. Un snapshot compartido de más es un traspaso de datos que nadie notó. En esta sala lees el inventario de snapshots de Lácteos Nemocon junto con el de sus cuentas conocidas y la retención de sus copias automáticas, para encontrar lo que se compartió con quien no debía, lo que quedó público y las bases que conservan menos copias de las que exige la política. Todo es lectura de tablas de ejemplo.
Objetivo de la sala
Una base bien protegida puede tener una copia que no lo está. Los snapshots son un recurso aparte, con su propio cifrado y sus propios permisos, y se pueden compartir con otras cuentas o, si no están cifrados, con todo el mundo. Un snapshot compartido de más es un traspaso de datos que nadie notó. En esta sala lees el inventario de snapshots de Lácteos Nemocon junto con el de sus cuentas conocidas y la retención de sus copias automáticas, para encontrar lo que se compartió con quien no debía, lo que quedó público y las bases que conservan menos copias de las que exige la política. Todo es lectura de tablas de ejemplo.Según la documentación de RDS, solo los snapshots manuales se comparten. Para compartir uno automático hay que copiarlo primero a uno manual y compartir la copia. Un snapshot manual sin cifrar se puede compartir con cuentas concretas o con todas las cuentas de AWS, lo que lo hace público. Un snapshot cifrado nunca puede ser público, y si se cifró con la llave administrada por AWS no se puede compartir en absoluto; con una llave propia se puede compartir con cuentas concretas, siempre que la llave también se comparta con ellas.
Por eso, al revisar, la pregunta no es solo «¿con quién está compartido?», sino «¿está cifrado y con qué llave?». Un snapshot sin cifrar de una base que sí lo estaba sería una incoherencia que merece explicación.
Responde para continuar
¿Cuál de estas afirmaciones sobre el uso compartido de snapshots de RDS es correcta?
Ver pista de ayuda
Los automáticos se copian a manual y los cifrados nunca son públicos.
Abre el laboratorio y lee la tabla snapshots. La columna compartido_con dice con quién está compartida cada copia. Una de ellas, sin cifrar, está compartida con todas las cuentas de AWS. Hay dos copias de la misma base: distingue la pública.
Responde para continuar
¿Qué snapshot está compartido con todos?
Ver pista de ayuda
Busca «público» en la columna compartido_con.
Compartir con una cuenta propia o con un proveedor contratado puede ser normal. Compartir con una cuenta que no figura en ningún inventario es un hallazgo: pudo ser un error de digitación, una cuenta de un excolaborador o algo peor. La tabla cuentas_conocidas lista las cuentas que Nemocon reconoce. Cruza con ella el snapshot de la base de clientes.
Responde para continuar
¿Con qué cuenta ajena al inventario está compartido el snapshot de ln-clientes-mysql?
Ver pista de ayuda
Compara cada cuenta del snapshot con la lista de cuentas conocidas.
Ahora toda la lista, no solo uno: cuenta los snapshots compartidos con al menos una cuenta que no figura en el inventario. No cuentes la publicación a «todos», que es otro hallazgo y ya lo encontraste en la tarea 2.
Responde para continuar
¿Cuántos snapshots están compartidos con al menos una cuenta que no figura en el inventario? Escribe solo el número.
Ver pista de ayuda
Revisa uno por uno las cuentas de la columna compartido_con contra el inventario.
La retención de las copias automáticas decide hasta cuándo se puede volver atrás. Una base que conserva un solo día de copias no puede recuperarse de un error que se descubre pasado el fin de semana. La política de Nemocon pide 35 días para los datos Restringidos. La tabla retencion pone lado a lado lo que se tiene y lo que se exige.
Responde para continuar
¿Qué base conserva menos días de copias automáticas que lo que exige su política?
Ver pista de ayuda
Compara las dos columnas de días en cada fila y quédate con la mayor diferencia.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.