Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Historiador de datos y dirección única de flujo

5 tareas · 40 min · Principiante

Una central eléctrica o una planta de agua produce datos de proceso todo el día: temperaturas, caudales, estados de interruptores. Para analizarlos en la nube se usa un historiador, un servidor que los guarda con su hora, y entre la planta y la nube se suele poner una zona intermedia para que nada llegue directo. La pregunta de seguridad es de dirección: los datos deben salir, y las órdenes no deben entrar. En Central Salto Cristal lees cinco flujos del historiador, las etiquetas que se publican a la nube y la hora del último registro de cada réplica. Todo es lectura de una exportación ficticia: no se toca ningún controlador ni se envía ningún dato.

0 de 5 · 0%

Objetivo de la sala

Una central eléctrica o una planta de agua produce datos de proceso todo el día: temperaturas, caudales, estados de interruptores. Para analizarlos en la nube se usa un historiador, un servidor que los guarda con su hora, y entre la planta y la nube se suele poner una zona intermedia para que nada llegue directo. La pregunta de seguridad es de dirección: los datos deben salir, y las órdenes no deben entrar. En Central Salto Cristal lees cinco flujos del historiador, las etiquetas que se publican a la nube y la hora del último registro de cada réplica. Todo es lectura de una exportación ficticia: no se toca ningún controlador ni se envía ningún dato.

Un historiador recoge las lecturas de la planta y las guarda con su marca de tiempo. Se coloca en una zona intermedia (la DMZ industrial) para que la nube hable con ella y no con la planta: el servicio en la nube lee del historiador y nunca de un controlador. Hasta aquí, la ventaja es de alcance: lo que la nube puede tocar es una copia de datos.

La segunda mitad es la dirección. Entre la planta y la zona intermedia se puede poner una pasarela unidireccional, un equipo cuyo diseño solo deja pasar datos en un sentido y que no depende de una regla que alguien pueda cambiar por error. Con una regla de firewall, en cambio, la dirección es una configuración: vale mientras nadie la modifique.

Responde para continuar

¿Qué aporta una pasarela unidireccional que una regla de firewall que solo permite la salida no aporta del mismo modo?

Ver pista de ayuda

Piensa en qué pasa con la dirección del flujo si alguien edita la configuración del equipo.

Abre flujos-historiador.csv. Cada fila es un camino de datos con su sentido, su mecanismo y si permite escritura. La política de la central dice que los datos van de la planta a la nube y que ninguna escritura sale de la nube hacia la planta por el camino del historiador. Busca el camino cuyo sentido es de doble vía y cuya escritura está permitida: es el único que contradice la regla, y se nota en una sola fila.

Responde para continuar

¿Qué flujo del historiador admite escritura desde la nube? Escribe su identificador.

Ver pista de ayuda

Busca la fila con permite_escritura en si y un sentido de doble flecha.

Una réplica en la nube que va por detrás ya no sirve para una alarma. La política admite hasta quince minutos de retraso. El retraso se calcula con la hora del último registro que cada lado ha recibido: la diferencia entre el del historiador de la zona intermedia y el de la réplica.

Responde para continuar

¿Cuántos minutos de retraso tiene la réplica en la nube frente al historiador de la zona intermedia? Escribe solo el número.

Ver pista de ayuda

Abre `ultimo-registro-recibido.txt` y resta las dos horas.

Una etiqueta es un nombre para un valor del proceso. Las de tipo medición solo se leen. Las de tipo consigna son valores deseados que el sistema de control sigue, como el caudal que debe pasar por la turbina. Publicar una consigna a la nube para verla es razonable; que la nube la pueda escribir es otra cosa: cambia el funcionamiento de la planta. Mira etiquetas-publicadas.csv y cruza el tipo con la columna de escritura.

Responde para continuar

¿Qué etiqueta de consigna se puede escribir desde la nube? Escribe su nombre.

Ver pista de ayuda

Una fila con tipo consigna y escribible_desde_nube en si.

Cuando un flujo y una etiqueta permiten a la nube escribir en la planta, la persona que revisa no los cierra por su cuenta ni intenta usar la escritura para demostrarlo: lo que tiene es evidencia suficiente. La decisión de cerrar el camino de escritura o de rediseñarlo es de quien responde por la planta, y el informe debe darle los dos datos concretos y lo que significaría.

Responde para continuar

¿Cuál es el siguiente paso adecuado ante un camino de escritura desde la nube hacia la planta?

Ver pista de ayuda

La revisión es de lectura y la decisión sobre la planta la toma quien responde por ella.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad