🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónDónde se guardan los registros
4 tareas · 38 min · Principiante
Antes de escribir una sola consulta hay que saber qué registros existen, adónde van y cuánto tiempo viven. En la nube casi ninguno se guarda solo: unos vienen activados, otros hay que encenderlos y otros se pierden a los pocos días. Salinas del Tordo, una empresa de sal y condimentos con una tienda en línea, te pasa el inventario de sus registros. Lo lees como una tabla y decides qué se puede preguntar y qué ya no.
Objetivo de la sala
Antes de escribir una sola consulta hay que saber qué registros existen, adónde van y cuánto tiempo viven. En la nube casi ninguno se guarda solo: unos vienen activados, otros hay que encenderlos y otros se pierden a los pocos días. Salinas del Tordo, una empresa de sal y condimentos con una tienda en línea, te pasa el inventario de sus registros. Lo lees como una tabla y decides qué se puede preguntar y qué ya no.CloudTrail registra la actividad de la cuenta, y el historial de eventos está disponible sin crear nada: es una vista de los últimos 90 días de eventos de gestión (crear un usuario, cambiar una política, iniciar una sesión de consola), región por región y sin cargo por consultarlo. Sirve para una primera mirada, pero no para una investigación larga: no muestra eventos de datos, no cruza regiones y solo deja filtrar por un atributo a la vez.
Para conservar más tiempo, o para registrar más tipos de evento, se crea un trail, que entrega los archivos a un bucket de S3 (y, si se quiere, a un grupo de registros de CloudWatch).
Responde para continuar
En una cuenta donde nadie creó ningún trail, ¿qué puede consultar el equipo de seguridad sobre la actividad de la cuenta?
Ver pista de ayuda
Hay una vista incluida, pero acotada en tiempo, en tipos de evento y en regiones.
Otros registros no existen hasta que alguien los activa. Los eventos de datos (quién leyó o escribió un objeto de S3, quién invocó una función) se piden aparte en el trail. Los registros de flujo de la red se crean para una red virtual, una subred o una interfaz. Los registros de acceso del balanceador y los del servidor de un bucket vienen desactivados y se activan hacia un bucket de destino.
La consola de la derecha trae el inventario de Salinas del Tordo. Ábrelo y busca la fuente que se quedó sin activar.
Responde para continuar
¿Cómo se llama la fuente del inventario que está sin activar?
Ver pista de ayuda
Ejecuta `SELECT * FROM fuentes_de_registro WHERE activa = 'no'`.
Cada destino tiene su propio plazo. Un trail puede guardarse más de un año en S3, mientras que los registros de acceso a un bucket suelen dejarse poco tiempo porque nadie los mira hasta que hacen falta. El plazo importa más que el formato: una investigación llega tarde casi siempre, y lo que ya se borró no se consulta.
Ordena el inventario por retención para ver quién vive menos.
Responde para continuar
¿Cuántos días conserva sus registros la fuente acceso-bucket-facturas? Escribe solo el número.
Ver pista de ayuda
Ejecuta `SELECT fuente, retencion_dias FROM fuentes_de_registro ORDER BY retencion_dias`.
Lo habitual en una investigación es que la pregunta llegue semanas después del hecho. Por eso la lectura del inventario se hace antes del incidente y no durante: qué se puede responder con lo que hay hoy.
Un auditor, con autorización, pregunta si alguien descargó objetos del bucket de facturas hace 45 días. Con el inventario delante, la respuesta depende de dos filas.
Responde para continuar
Se pregunta por lecturas de objetos del bucket sal-facturas ocurridas hace 45 días. ¿Qué se concluye con este inventario?
Ver pista de ayuda
Mira la fila de eventos de datos y la de los registros de acceso del bucket.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.