Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Costanera Logística y la red de operaciones

5 tareas · 52 min · Principiante

Otra empresa, otras cifras y nadie te dice dónde mirar. Costanera Logística, un operador de almacenes y muelles de carga, te pide revisar la red de su VPC de operaciones después de una auditoría que dejó dudas: sus responsables creen que toda la salida a internet de las subredes de carga pasa por el firewall de red, que los socios solo ven lo que deben ver y que las reglas de bloqueo funcionan. Con acceso de lectura y dentro de ese alcance, te entrega lo que exportó el 20 de septiembre de 2028: las tablas de rutas, los adjuntos de su puerta de enlace de tránsito, las reglas del firewall, un extracto de los registros de flujo, el inventario de instancias y un extracto de las consultas de DNS. La subred del firewall sale por el NAT, como debe. No hay pistas ni lista de pasos: aplica lo que aprendiste sobre rutas, tránsito, reglas, flujo y DNS, y respeta el alcance.

0 de 5 · 0%

Objetivo de la sala

Otra empresa, otras cifras y nadie te dice dónde mirar. Costanera Logística, un operador de almacenes y muelles de carga, te pide revisar la red de su VPC de operaciones después de una auditoría que dejó dudas: sus responsables creen que toda la salida a internet de las subredes de carga pasa por el firewall de red, que los socios solo ven lo que deben ver y que las reglas de bloqueo funcionan. Con acceso de lectura y dentro de ese alcance, te entrega lo que exportó el 20 de septiembre de 2028: las tablas de rutas, los adjuntos de su puerta de enlace de tránsito, las reglas del firewall, un extracto de los registros de flujo, el inventario de instancias y un extracto de las consultas de DNS. La subred del firewall sale por el NAT, como debe. No hay pistas ni lista de pasos: aplica lo que aprendiste sobre rutas, tránsito, reglas, flujo y DNS, y respeta el alcance.

Las subredes de carga (muelle, WMS y patio) deben mandar su salida a internet al firewall de red, no directamente a un NAT. Una tabla que no cumple deja el tráfico de esa subred sin inspección, y las reglas del firewall, por buenas que sean, no llegan a verlo.

Responde para continuar

¿Qué tabla de rutas de una subred de carga envía su salida a internet al NAT en vez de al firewall?

Los adjuntos de socios deben propagar su rango solo en la tabla de socios, de modo que las redes de operaciones no puedan enrutar hacia ellos de forma accidental. Un adjunto de socio que aparece en la tabla de operaciones rompe esa separación.

Responde para continuar

¿Qué adjunto de un socio propaga su rango en la tabla de operaciones?

La intención de Costanera es que ninguna máquina de la VPC de operaciones (10.60.0.0/16) salga por SSH. Una regla de bloqueo existe para eso, pero el orden de los grupos y el alcance de las reglas de pasar pueden dejarla sin efecto para una subred. Mira la subred de la WMS, 10.60.4.0/24.

Responde para continuar

¿Qué sid anula en la práctica el bloqueo del puerto 22 para la subred 10.60.4.0/24?

El registro de flujo permite medir cuánto se envió a una dirección externa. Para el volumen real cuentan solo las conversaciones aceptadas, a un puerto concreto: las rechazadas no llegaron y otras conexiones al mismo destino son otro asunto.

Responde para continuar

¿Cuántos bytes suman los flujos ACCEPT de 10.60.4.31 a 198.51.100.77 con destino al puerto 443?

El DNS Firewall bloquea una lista de dominios y registra quién los preguntó. El registro habla de direcciones; el inventario dice qué máquina hay detrás. La que más consultas bloqueadas acumula es la primera que conviene revisar, siempre dentro del alcance acordado.

Responde para continuar

¿Qué instancia acumula más consultas de DNS bloqueadas en el extracto?

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad