Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Identidad y registro de dispositivos

5 tareas · 38 min · Principiante

Una planta moderna tiene cientos o miles de dispositivos que hablan con la nube: sensores, sondas, cámaras, pasarelas. Para que la nube sepa con quién habla, cada uno necesita una identidad propia, y para que la flota crezca sin que alguien configure cada aparato a mano existe el registro automático. En Ensambles Cobalto lees el registro de dispositivos y los grupos de inscripción, y buscas lo que debilita la identidad: credenciales compartidas, credenciales vencidas que siguen activas y el calendario de las que van a vencer. Todo es lectura de un informe de ejemplo.

0 de 5 · 0%

Objetivo de la sala

Una planta moderna tiene cientos o miles de dispositivos que hablan con la nube: sensores, sondas, cámaras, pasarelas. Para que la nube sepa con quién habla, cada uno necesita una identidad propia, y para que la flota crezca sin que alguien configure cada aparato a mano existe el registro automático. En Ensambles Cobalto lees el registro de dispositivos y los grupos de inscripción, y buscas lo que debilita la identidad: credenciales compartidas, credenciales vencidas que siguen activas y el calendario de las que van a vencer. Todo es lectura de un informe de ejemplo.

En los servicios de IoT de las dos nubes, un dispositivo se presenta con una credencial que solo debería poseer él: lo más habitual es un certificado X.509 con su clave privada, y también existen dispositivos que usan un secreto simétrico o una clave guardada en un módulo seguro (TPM, elemento seguro) de donde no sale. La nube verifica esa credencial y, según ella, decide qué puede publicar y qué puede leer, con una política asociada a esa identidad.

La idea que sostiene todo es la unicidad: una credencial por dispositivo. Si dos dispositivos comparten secreto, la nube no puede distinguirlos, no se puede revocar uno sin tumbar al otro, y quien extraiga el secreto de un aparato en una estantería puede hacerse pasar por todos los demás.

Responde para continuar

¿Qué problema crea que varios dispositivos de una planta compartan la misma credencial?

Ver pista de ayuda

Piensa en qué ocurre el día que un solo aparato se pierde o se extrae su secreto.

El registro automático permite que un dispositivo nuevo se inscriba solo la primera vez que enciende. Funciona bien si cada uno prueba quién es con algo propio (un certificado individual o un módulo seguro). Funciona mal si todos presentan el mismo secreto de inscripción: quien lo conozca puede inscribir los aparatos que quiera.

Abre SELECT * FROM grupos_inscripcion para ver cómo se inscribe cada línea y luego filtra el registro por las credenciales que no son únicas.

Responde para continuar

¿Qué modelo de dispositivo comparte una misma credencial entre todas sus unidades?

Ver pista de ayuda

Ejecuta `SELECT * FROM registro_dispositivos WHERE credencial_unica = 'no'` y mira la columna «modelo».

Un certificado tiene fecha de caducidad a propósito: obliga a renovar y limita cuánto tiempo sirve una credencial robada. Si el dispositivo sigue «activo» con una credencial vencida, hay dos explicaciones posibles: la nube no está comprobando la fecha, o el dispositivo no está conectando de verdad y el estado es solo una etiqueta antigua. Ninguna se ve en el inventario; las dos piden una pregunta al dueño de la línea.

El informe es del 7 de octubre de 2026.

Responde para continuar

¿Qué dispositivo figura activo con la credencial ya vencida a la fecha del informe? Escribe su identificador.

Ver pista de ayuda

Ejecuta `SELECT id_dispositivo, vence, estado FROM registro_dispositivos WHERE vence < '2026-10-07' AND estado = 'activo'`.

La rotación de certificados de una flota se planifica con semanas de margen: renovar una credencial implica que el dispositivo la reciba, la instale y se reconecte, y los que están apagados o sin conexión no la reciben. Un calendario de vencimientos ordenado dice cuánto tiempo hay para cada lote.

Pide los vencimientos ordenados y cuenta los días desde la fecha del informe hasta la próxima credencial que todavía no ha vencido.

Responde para continuar

¿Cuántos días faltan, desde el 7 de octubre de 2026, para el próximo vencimiento de una credencial que aún no ha caducado? Escribe solo el número.

Ver pista de ayuda

Ejecuta `SELECT id_dispositivo, vence FROM registro_dispositivos WHERE vence <> 'sin-vencimiento' ORDER BY vence`, descarta la ya vencida y cuenta los días hasta la siguiente fecha.

Las tres sondas de la línea de hornos no caducan nunca y se inscribieron sin aprobación humana con el mismo secreto. Arreglarlo sin parar la línea es un trabajo de semanas, no de una tarde: hay que dar a cada sonda una identidad propia, inscribirla y retirar el secreto común, sin dejar el horno sin medir.

Responde para continuar

¿Cuál es el camino razonable para corregir las sondas de la línea de hornos?

Ver pista de ayuda

Cambiar un secreto compartido por otro no arregla el problema de fondo; parar una línea tampoco es la primera opción.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad