Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Lo que dicen los registros

0 tareas · 60 min · Principiante

El viernes 14 de abril la rectoría de Cañaveral pidió saber qué pasó en la madrugada con una llave de servicio que no se había usado nunca desde fuera de la oficina. Del registro de auditoría de AWS hay un extracto del trail con los eventos del jueves y del viernes; de Azure, el registro de actividad de la suscripción de producción y los inicios de sesión de Entra de los mismos días, más una tabla con cuatro roles integrados. Todo en UTC. Hay que leerlo entero y reconstruir lo ocurrido sin que nadie diga qué buscar.

0 de 0 · 0%

Objetivo de la sala

El viernes 14 de abril la rectoría de Cañaveral pidió saber qué pasó en la madrugada con una llave de servicio que no se había usado nunca desde fuera de la oficina. Del registro de auditoría de AWS hay un extracto del trail con los eventos del jueves y del viernes; de Azure, el registro de actividad de la suscripción de producción y los inicios de sesión de Entra de los mismos días, más una tabla con cuatro roles integrados. Todo en UTC. Hay que leerlo entero y reconstruir lo ocurrido sin que nadie diga qué buscar.

Examen intermedio · Credencial Analista de seguridad en la nube junior

Se abre cuando completes lo anterior. Te falta:

  • El modelo de responsabilidad compartida
  • Identidad como perímetro
  • IAM de AWS: políticas y mínimo privilegio
  • Entra ID y RBAC de Azure
  • Almacenamiento expuesto
  • Red en la nube
  • Metadatos de instancia y robo de credenciales
  • Registro, auditoría y detección
  • Registro y detección a fondo, CloudTrail, Activity Log, GuardDuty y Defender
  • Simulacro 1: guardia de nube (una llave filtrada)
Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad