🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónDetección y respuesta en el diseño
5 tareas · 38 min · Principiante
Un diseño seguro no es el que nunca falla, sino el que se entera cuando algo falla y sabe qué hacer. Los marcos tratan la detección y la respuesta como áreas propias del pilar de seguridad: registros que llegan a un lugar común, alertas con alguien que las atienda y un plan de respuesta que se haya ejercitado. En Navieras Chacao lees las fuentes de registro y el plan de respuesta de un sistema de reservas de carga marítima, con los mínimos de conservación de la política interna. Todo es lectura de tablas de ejemplo.
Objetivo de la sala
Un diseño seguro no es el que nunca falla, sino el que se entera cuando algo falla y sabe qué hacer. Los marcos tratan la detección y la respuesta como áreas propias del pilar de seguridad: registros que llegan a un lugar común, alertas con alguien que las atienda y un plan de respuesta que se haya ejercitado. En Navieras Chacao lees las fuentes de registro y el plan de respuesta de un sistema de reservas de carga marítima, con los mínimos de conservación de la política interna. Todo es lectura de tablas de ejemplo.La sección de detección del pilar de seguridad de AWS la describe en dos partes: detectar cambios de configuración no deseados y detectar comportamientos inesperados. Para eso hacen falta registros de lo que ocurre en cada componente, reunidos en ubicaciones estandarizadas y con alertas definidas. Azure añade en su pilar la idea de asumir la brecha: mantener un rastro de auditoría de los accesos para detectar y recuperar más rápido.
Al revisar un diseño, el primer control es de cobertura: qué componentes registran, hacia dónde envían sus registros y cuánto los conservan.
Responde para continuar
¿Qué pregunta de cobertura es la primera de una revisión de detección sobre un diseño?
Ver pista de ayuda
Sin registros de cada componente no hay nada que alertar ni que investigar después.
Abre SELECT * FROM fuentes_registro. En la columna registro figura el tipo de registro de cada componente. Un componente que no genera ninguno es un punto ciego: si algo pasa ahí, no quedará rastro para reconstruirlo.
Responde para continuar
¿Qué componente del diseño no genera ningún registro?
Ver pista de ayuda
Busca en `SELECT * FROM fuentes_registro` la fila cuyo registro vale «ninguno».
La política interna fija mínimos de conservación por tipo de registro. Abre SELECT * FROM minimos_politica para verlos y compara con la retención de cada fuente de actividad administrativa en las dos nubes. Es el registro que más se pide en una investigación: dice quién cambió qué en la cuenta.
Responde para continuar
¿Qué fuente de actividad administrativa conserva el registro menos días que el mínimo de la política?
Ver pista de ayuda
Ejecuta `SELECT componente, registro, retencion_dias FROM fuentes_registro WHERE registro = 'actividad-administrativa'` y compáralo con el mínimo de esa clase.
La auditoría de consultas de la base de datos de carga también tiene un mínimo en la política, y el diseño no lo cumple. Para el informe hace falta la cifra: cuántos días de retención faltan para llegar al mínimo.
Responde para continuar
¿Cuántos días de retención le faltan a la auditoría de consultas de la base de datos de carga para llegar al mínimo de la política? Escribe solo el número.
Ver pista de ayuda
Ejecuta `SELECT componente, registro, retencion_dias FROM fuentes_registro WHERE registro = 'auditoria-de-consultas'`, mira el mínimo de ese tipo en `minimos_politica` y resta.
Un plan de respuesta se valida ejercitándolo: un ejercicio de mesa o un simulacro revela datos de contacto caducados, permisos que faltan y pasos que nadie sabe ejecutar. Abre SELECT * FROM plan_respuesta. Un escenario sin guía escrita es otro hallazgo; aquí interesa el que sí tiene guía pero nadie la ha ejercitado.
Responde para continuar
¿Qué escenario del plan tiene guía escrita y no registra ningún ejercicio?
Ver pista de ayuda
Ejecuta `SELECT * FROM plan_respuesta WHERE guia_escrita = 'si' AND ultimo_ejercicio = 'nunca'`.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.