Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Identidad durante la transición

5 tareas · 38 min · Principiante

Durante una migración se crean cuentas que nadie había previsto: administradores temporales, accesos del proveedor, cuentas de servicio que sincronizan origen y destino. Y se llevan al destino las cuentas viejas, con todo lo que tenían. En la Aseguradora Pampa Norte lees las cuentas de origen y las cuentas de transición, y buscas las que se arrastran sin dueño, las temporales que no caducan y las vencidas que siguen activas. Todo es lectura de un informe de ejemplo.

0 de 5 · 0%

Objetivo de la sala

Durante una migración se crean cuentas que nadie había previsto: administradores temporales, accesos del proveedor, cuentas de servicio que sincronizan origen y destino. Y se llevan al destino las cuentas viejas, con todo lo que tenían. En la Aseguradora Pampa Norte lees las cuentas de origen y las cuentas de transición, y buscas las que se arrastran sin dueño, las temporales que no caducan y las vencidas que siguen activas. Todo es lectura de un informe de ejemplo.

La migración necesita permisos amplios durante unas semanas: copiar datos, crear recursos, validar. Lo habitual es crear cuentas «temporales» con mucho privilegio para no frenar al equipo. El riesgo está en que la palabra temporal no se convierta en una fecha: una cuenta con privilegio alto sin dueño ni fecha de caducidad se queda para siempre, y nadie la mira cuando termina el proyecto.

Una cuenta de transición bien hecha tiene tres cosas escritas desde el principio: quién responde por ella, para qué se creó y cuándo caduca.

Responde para continuar

¿Qué debe tener desde su creación una cuenta creada solo para la migración?

Ver pista de ayuda

Sin dueño ni fecha, nadie la revisa cuando el proyecto termina.

Las cuentas de servicio las usan programas, no personas, y por eso se olvidan con facilidad. Si una de ellas tiene permisos de administrador total y nadie responde por ella, cada vez que la migración la lleve al destino la copia entera de su poder viaja con ella. Es el caso más peligroso porque combina el mayor privilegio con la menor vigilancia.

Revisa las cuentas de origen y localiza la que no tiene dueño.

Responde para continuar

¿Qué cuenta de origen no tiene dueño y es administrador total?

Ver pista de ayuda

Ejecuta `SELECT cuenta, tipo, privilegio, dueno FROM cuentas_origen WHERE dueno = '-'`.

La tabla de cuentas de transición dice, para cada una, hasta cuándo vale. Una casilla que dice «sin caducidad» en una cuenta temporal contradice su propia definición. Si además es de un proveedor y tiene privilegio de administrador, es un acceso externo permanente a la nube de la empresa.

Responde para continuar

¿Qué cuenta de transición no tiene fecha de caducidad?

Ver pista de ayuda

Ejecuta `SELECT cuenta, privilegio, caduca_el FROM cuentas_transicion WHERE caduca_el = 'sin-caducidad'`.

Una fecha de caducidad escrita en una tabla no hace nada por sí sola: alguien o algo tiene que desactivar la cuenta ese día. Si la cuenta sigue activa después de esa fecha, la caducidad era una intención y no un control. Medir cuántos días lleva así dice cuánto tiempo estuvo abierta una puerta que ya debía estar cerrada.

La fecha del informe es el 7 de octubre de 2026. Busca la cuenta de transición activa que ya pasó su fecha y cuenta los días.

Responde para continuar

¿Cuántos días lleva activa la cuenta de transición después de su fecha de caducidad? Escribe solo el número.

Ver pista de ayuda

Ejecuta `SELECT cuenta, privilegio, caduca_el, estado FROM cuentas_transicion WHERE estado = 'activa' AND caduca_el < '2026-10-07'` y cuenta los días hasta el 7 de octubre.

Las cuentas de servicio no pueden usar un segundo factor como una persona. En el destino, la forma habitual de resolver esto es que la carga use una identidad propia que la plataforma gestiona (un rol o una identidad administrada) en lugar de una contraseña guardada en un programa. Esa identidad se limita a lo que la carga necesita y no se comparte.

Responde para continuar

¿Qué se hace con una cuenta de servicio de origen que usa contraseña y no puede tener segundo factor?

Ver pista de ayuda

Un segundo factor está pensado para personas; una carga se protege con una identidad limitada que gestiona la plataforma.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad