Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

El modelo de servicio mueve la línea

5 tareas · 20 min · Principiante

La línea entre proveedor y cliente no está siempre en el mismo sitio, y ahí nace la segunda confusión de la nube. Cuando levantas una máquina virtual el proveedor cubre poco por encima del hardware; cuando contratas una base de datos gestionada cubre bastante más —incluido parchear el motor—; y en un servicio ya terminado, como el correo, cubre casi todo. Pero hay algo que no se mueve con el modelo nunca: quién accede, cómo se autentica y el cifrado de tus datos siguen siendo tuyos, sea cual sea el servicio. En la cuenta de Cobalto hay un inventario de servicios donde alguien dio por cubierto por el proveedor un control de acceso solo porque el servicio era gestionado. En esta sala aprendes a mover la línea según el tipo de servicio sin soltar lo que nunca deja de ser tuyo.

0 de 5 · 0%

Objetivo de la sala

La línea entre proveedor y cliente no está siempre en el mismo sitio, y ahí nace la segunda confusión de la nube. Cuando levantas una máquina virtual el proveedor cubre poco por encima del hardware; cuando contratas una base de datos gestionada cubre bastante más —incluido parchear el motor—; y en un servicio ya terminado, como el correo, cubre casi todo. Pero hay algo que no se mueve con el modelo nunca: quién accede, cómo se autentica y el cifrado de tus datos siguen siendo tuyos, sea cual sea el servicio. En la cuenta de Cobalto hay un inventario de servicios donde alguien dio por cubierto por el proveedor un control de acceso solo porque el servicio era gestionado. En esta sala aprendes a mover la línea según el tipo de servicio sin soltar lo que nunca deja de ser tuyo.

No todos los servicios de nube reparten la seguridad igual. En una máquina virtual (infraestructura como servicio) el proveedor pone el hardware y el hipervisor, y todo lo que corre encima —el sistema operativo, sus parches, la aplicación— es tuyo. En una base de datos gestionada (plataforma como servicio) el proveedor sube la línea y se ocupa también del sistema operativo y del motor de la base; a ti te queda configurar quién se conecta, el acceso de red y el cifrado. En un servicio terminado (software como servicio), como el correo, el proveedor opera casi todo y a ti te queda sobre todo administrar las identidades y sus permisos.

La regla práctica es que cuanto más gestionado es el servicio, más cubre el proveedor — pero la frontera de tu configuración de acceso y datos no se cruza en ningún nivel.

Esta tarea se hace en el laboratorio

Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.

Preparando el escritorio…

Responde para continuar

¿Cómo cambia el reparto de responsabilidad entre una máquina virtual y un servicio terminado?

Ver pista de ayuda

La línea se desplaza con el modelo; lo que nunca se mueve es quién accede y cómo se protegen los datos.

La base de datos gestionada de Cobalto es cómoda porque el proveedor parchea el motor y el sistema operativo por debajo, y eso ya no es trabajo del equipo. Pero gestionada no quiere decir segura sola. Decidir qué identidades pueden conectarse, desde qué red se alcanza, y si los datos van cifrados sigue siendo del cliente — el proveedor no sabe quién debería tener acceso a los pedidos de Cobalto. Creer que "como es gestionada, el proveedor se ocupa de todo" es exactamente cómo una base gestionada termina alcanzable por quien no debería.

En un servicio gestionado el proveedor te quita el mantenimiento, no la decisión de quién entra y qué se cifra.

Esta tarea se hace en el laboratorio

Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.

Preparando el escritorio…

Responde para continuar

En una base de datos gestionada, el proveedor parchea el motor. ¿Qué sigue siendo responsabilidad del cliente?

Ver pista de ayuda

El proveedor te quita el mantenimiento del motor, no la decisión de quién accede.

En el servicio de correo de Cobalto el proveedor opera los servidores, los parches y la disponibilidad: casi nada de eso lo ves. Lo que te queda —y es justo donde caen los incidentes de este tipo de servicio— es administrar las identidades: quién tiene cuenta, con qué permisos, si usan segundo factor, y retirar el acceso de quien ya no debería tenerlo. Un servicio terminado mal configurado casi nunca se rompe por un fallo del proveedor; se abre porque una cuenta de más quedó activa o sin segundo factor.

Cuanto menos infraestructura administras, más se concentra tu responsabilidad en las identidades y sus permisos.

Esta tarea se hace en el laboratorio

Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.

Preparando el escritorio…

Responde para continuar

En un servicio terminado como el correo, ¿dónde se concentra la responsabilidad del cliente?

Ver pista de ayuda

La infraestructura ya no la tocas; lo que queda es quién entra y qué puede hacer.

En el inventario de servicios de Cobalto, la fila de la base de datos gestionada marca el control de acceso —quién se conecta y desde qué red— como responsabilidad del proveedor, con la nota "es gestionada, el proveedor se ocupa". Ese es el error: el proveedor gestiona el motor, no decide quién debería alcanzar la base de Cobalto. El control de acceso y el cifrado de los datos no pasan al proveedor por mucho que suba el nivel de gestión. La corrección es devolver esa fila a la columna del cliente, igual que en la sala anterior, pero por un motivo más fino: no se confundió una responsabilidad, se confundió "gestionado" con "cubierto".

Que el proveedor gestione la plataforma no traslada el control de acceso ni el cifrado: esos se quedan contigo en los tres niveles.

Esta tarea se hace en el laboratorio

Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.

Preparando el escritorio…

Responde para continuar

El inventario marca el control de acceso de la base gestionada como responsabilidad del proveedor "porque es gestionada". ¿Por qué está mal?

Ver pista de ayuda

Gestionado se refiere al mantenimiento de la plataforma, no a quién entra ni a tus datos.

Abre el laboratorio del inventario de servicios de Cobalto. Recorre las tres filas —la máquina virtual, la base de datos gestionada y el servicio de correo—, localiza la fila cuyo control de acceso quedó asignado al proveedor "por ser gestionado" y lee el informe de la revisión, que cierra con el código de la sala.

Esta tarea se hace en el laboratorio

Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.

Preparando el escritorio…

Responde para continuar

Abre el inventario de servicios de Cobalto, aísla la fila de la base gestionada cuyo control de acceso quedó en la columna del proveedor y escribe el código de la sala que cierra el informe de la revisión.

Formato esperado: MRC-____

Ver pista de ayuda

Con la terminal, `cat servicios/revision.txt`. El código está en la última línea, bajo la descripción de la fila mal asignada.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Preparando el escritorio…

16:24
Terminal (user@whoami)
user@whoami:~$
Tab Autocompletar ↑/↓ Historial
bash 5.2.21
Whoami-Labs OS v3.0.1 LTS · build bcc89e

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad