🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónEstructura de un informe de postura
5 tareas · 36 min · Principiante
Los escáneres abiertos de postura de la nube, de la familia de Prowler y de ScoutSuite, hacen todos lo mismo: recorren una cuenta con permisos de lectura, evalúan comprobaciones sobre cada recurso y escriben el resultado en uno o varios formatos. Leer bien esa salida empieza por saber qué es una fila, qué valores puede tomar el estado y qué dice la cabecera de la corrida. En Casa Tintorera te entregan la exportación de su cuenta de producción y la lees antes de opinar sobre un solo hallazgo.
Objetivo de la sala
Los escáneres abiertos de postura de la nube, de la familia de Prowler y de ScoutSuite, hacen todos lo mismo: recorren una cuenta con permisos de lectura, evalúan comprobaciones sobre cada recurso y escriben el resultado en uno o varios formatos. Leer bien esa salida empieza por saber qué es una fila, qué valores puede tomar el estado y qué dice la cabecera de la corrida. En Casa Tintorera te entregan la exportación de su cuenta de producción y la lees antes de opinar sobre un solo hallazgo.Un informe de postura no es una lista de problemas: es una lista de evaluaciones. Cada fila responde a una pregunta del estilo «¿este bucket cumple esta comprobación?» y trae su resultado, sea bueno o malo. Por eso un informe de una cuenta pequeña puede tener cientos de filas y solo unas pocas con problema.
Las columnas que se repiten en casi todos los escáneres abiertos son las mismas: la cuenta, el identificador de la comprobación, el servicio, la severidad, el estado, el recurso evaluado, la región y un texto que explica el resultado. Con esas pocas columnas se puede filtrar, contar y cruzar con el inventario.
Responde para continuar
¿Qué representa una fila del informe CSV de un escáner de postura?
Ver pista de ayuda
El informe también guarda lo que salió bien.
El estado de una fila toma pocos valores. PASS dice que la comprobación se cumple; FAIL dice que no; y existe un tercero para lo que el escáner no pudo decidir y deja a revisión humana (en esta exportación, MANUAL). Un MANUAL no es un aprobado ni un fallo: es un hueco que alguien debe cerrar.
Aparte del estado hay una marca que dice si una regla de silencio de la organización cubre el hallazgo. Los escáneres abiertos que la ofrecen conservan el estado original y solo ponen la marca; el hallazgo no desaparece, queda silenciado. Abre informe-prod.csv y mira las columnas de estado y de silencio juntas.
Responde para continuar
Una fila tiene estado FAIL y la marca de silencio en True. ¿Qué significa?
Ver pista de ayuda
La marca no cambia el estado: lo anota aparte.
Hay un hueco en la exportación: una comprobación cuyo estado no es ni PASS ni FAIL. Su texto explica por qué: al escáner le faltó un permiso de lectura. Quien lee el informe lo reporta aparte, porque un hueco sin explicar se confunde con un recurso sano.
Responde para continuar
¿Qué comprobación quedó sin decidir por falta de permiso de lectura? Escribe su identificador.
Ver pista de ayuda
Filtra la columna de estado por el valor que no es ni PASS ni FAIL.
Para dar la cifra de trabajo pendiente se cuentan los fallos que nadie ha decidido silenciar. El total de FAIL mezcla los dos grupos y hace parecer el trabajo mayor de lo que es, o menor si se resta mal. Cuenta con la exportación delante: primero los FAIL, después los que no están silenciados.
Responde para continuar
¿Cuántas filas tienen estado FAIL y no están silenciadas? Escribe solo el número.
Ver pista de ayuda
Son siete FAIL en total si cuentas todas; resta las que tienen la marca de silencio.
La cabecera de la corrida es parte del informe: dice cuándo se hizo, qué regiones cubrió, si fue de solo lectura y con qué identidad. Un escáner de postura debe correr con una identidad de auditoría sin permisos de escritura; si corrió con otra, la lectura del informe empieza por esa pregunta.
Responde para continuar
¿Con qué identidad corrió el escáner? Escribe su nombre tal como aparece en los metadatos.
Ver pista de ayuda
Abre metadatos-corrida.txt.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.