Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Protección de datos en el diseño

5 tareas · 40 min · Principiante

Los datos se protegen según lo que son. Los dos marcos piden empezar por clasificarlos y, a partir de ahí, decidir el cifrado en reposo, el cifrado en tránsito y cuánto tiempo se conservan. Revisar un diseño es comprobar que esas decisiones están tomadas y que coinciden con la clasificación. En Imprenta Totoral lees el inventario de almacenes y de flujos de datos de una imprenta en línea, con lo que dice el diseño y lo que manda la política interna de retención. Todo es lectura de tablas de ejemplo.

0 de 5 · 0%

Objetivo de la sala

Los datos se protegen según lo que son. Los dos marcos piden empezar por clasificarlos y, a partir de ahí, decidir el cifrado en reposo, el cifrado en tránsito y cuánto tiempo se conservan. Revisar un diseño es comprobar que esas decisiones están tomadas y que coinciden con la clasificación. En Imprenta Totoral lees el inventario de almacenes y de flujos de datos de una imprenta en línea, con lo que dice el diseño y lo que manda la política interna de retención. Todo es lectura de tablas de ejemplo.

La sección de protección de datos del pilar de seguridad de AWS se organiza en tres partes: clasificación de los datos, protección en reposo y protección en tránsito. Azure, en su pilar de seguridad, pide lo mismo con otras palabras: clasificar los datos según su tipo, sensibilidad y riesgo, y cifrarlos en reposo, en tránsito y durante el procesamiento según el nivel asignado.

El orden importa. Sin clasificación no se sabe qué almacén merece la clave propia, qué flujo exige canal cifrado ni qué dato puede quedar abierto. Un cifrado aplicado a todo por igual desperdicia esfuerzo en lo público y puede quedarse corto en lo confidencial.

Responde para continuar

¿Por qué la revisión mira primero la clasificación de los datos y luego su cifrado?

Ver pista de ayuda

Piensa en qué decisión necesita saber «qué es este dato» antes de poder tomarse.

Abre SELECT * FROM almacenes_datos. Cada fila trae la clasificación (publico, interno, confidencial o personal), si cifra en reposo y quién gestiona la clave. Filtra por los que no cifran: el resultado tendrá más de una fila, y no todas son un problema por igual.

Responde para continuar

¿Qué almacén de datos personales no cifra en reposo?

Ver pista de ayuda

Ejecuta `SELECT * FROM almacenes_datos WHERE cifrado_reposo = 'no'` y quédate con el que no es público.

El cifrado en tránsito protege lo que cruza entre componentes y hacia terceros. Un flujo en texto claro con datos personales puede leerse en cualquier punto del camino. Abre SELECT * FROM flujos_datos y filtra por canal = 'texto-claro'.

Responde para continuar

¿Qué flujo envía datos personales a un tercero sin cifrar el canal? Escribe su identificador.

Ver pista de ayuda

Ejecuta `SELECT * FROM flujos_datos WHERE canal = 'texto-claro'` y mira la columna «datos».

La retención también es protección: un dato que ya no se conserva no se puede filtrar. La política interna fija cuánto tiempo puede guardarse cada tipo de dato, y el diseño a veces lo ignora porque «por si acaso» es más cómodo que borrar.

Compara, para el almacén de pedidos, los días que conserva el diseño con los que manda la política.

Responde para continuar

¿Cuántos días más de lo que permite la política conserva el diseño los datos del almacén de pedidos? Escribe solo el número.

Ver pista de ayuda

Ejecuta `SELECT almacen, retencion_diseno_dias, retencion_politica_dias FROM almacenes_datos WHERE almacen = 'alm-pedidos'` y resta.

El almacén del catálogo aparece sin cifrar en reposo y sin clave, y el flujo hacia él va en texto claro. Pero su clasificación es pública: son precios y fotos de productos que cualquiera ve en la web. Marcarlo como hallazgo de cifrado llenaría el informe de ruido y escondería lo importante. Lo que sí merece preguntarse en un dato público es quién puede modificarlo, porque ahí se protege la integridad, no la confidencialidad.

Responde para continuar

¿Cómo trata la revisión el almacén público del catálogo, sin cifrar en reposo?

Ver pista de ayuda

Cifrar protege la confidencialidad; en un dato público lo que queda por proteger es otra cosa.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad