Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

La red de Quebrada Textil

5 tareas · 52 min · Principiante

Otra empresa, otras cifras y nadie te dice dónde mirar. Quebrada Textil, una fábrica de telas con tiendas propias, tiene un hub con firewall central y cuatro spokes. La política de la casa dice que el tráfico entre spokes pasa por el firewall y que las bases de datos solo se alcanzan desde su capa de aplicación. Auditoría interna sospecha que el servidor de base de datos del ERP recibe conexiones desde donde no debería. Te entrega, con acceso de lectura y dentro de un alcance acotado al camino hacia ese servidor, lo que exportó al abrir el caso: redes y peerings, recursos de plataforma con sus puntos privados, las reglas del NSG de la base, las tablas de rutas, los registros del firewall y los registros de flujo. No hay pistas ni una lista de pasos. Si el método del módulo es tuyo, aquí se transfiere: leer peerings, comprobar el acceso público bajo un punto privado, ordenar reglas, seguir el siguiente salto y contar flujos, respetando el alcance.

0 de 5 · 0%

Objetivo de la sala

Otra empresa, otras cifras y nadie te dice dónde mirar. Quebrada Textil, una fábrica de telas con tiendas propias, tiene un hub con firewall central y cuatro spokes. La política de la casa dice que el tráfico entre spokes pasa por el firewall y que las bases de datos solo se alcanzan desde su capa de aplicación. Auditoría interna sospecha que el servidor de base de datos del ERP recibe conexiones desde donde no debería. Te entrega, con acceso de lectura y dentro de un alcance acotado al camino hacia ese servidor, lo que exportó al abrir el caso: redes y peerings, recursos de plataforma con sus puntos privados, las reglas del NSG de la base, las tablas de rutas, los registros del firewall y los registros de flujo. No hay pistas ni una lista de pasos. Si el método del módulo es tuyo, aquí se transfiere: leer peerings, comprobar el acceso público bajo un punto privado, ordenar reglas, seguir el siguiente salto y contar flujos, respetando el alcance.

La política dice que el tráfico entre spokes pasa por el hub. Empieza por la topología.

Responde para continuar

¿Con qué red virtual, además del hub, tiene peering directo vnet-qtx-erp? Escribe el nombre de la red.

El alcance de esta revisión es la plataforma que cuenta con punto privado. Para esta cuenta solo vale un punto privado aprobado; los pendientes o ausentes son otra conversación.

Responde para continuar

¿Cuántos recursos con un punto privado aprobado tienen todavía publicNetworkAccess en Enabled?

El NSG de la subred de la base del ERP tiene una regla que permite el 1433 desde la red de la tienda, y esa red no es parte de la capa de aplicación.

Responde para continuar

¿Qué regla del NSG de la base del ERP permite el puerto 1433 desde 10.188.16.0/22? Escribe su nombre.

La política exige que cada spoke fuerce hacia el firewall el tráfico que va a otro spoke. La revisión es sobre el prefijo del ERP, 10.188.28.0/22, y sobre las tablas de los demás spokes. La tabla del propio ERP no cuenta.

Responde para continuar

¿Qué tabla de rutas de un spoke distinto del ERP no tiene una ruta hacia 10.188.28.0/22? Escribe su nombre.

Los registros de flujo del NSG de la base del ERP son la evidencia de lo que de verdad llegó. Cada conversación deja una fila de comienzo (estado B); las de continuación y fin son de la misma conversación y no cuentan como flujos nuevos. El alcance es el servidor 10.188.29.5, puerto 1433.

Responde para continuar

¿Cuántos flujos nuevos (estado B) permitidos hay desde la red de la tienda, 10.188.16.0/22, hacia 10.188.29.5 en el puerto 1433?

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad