Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Secretos, llaves y huellas de un acceso ajeno

5 tareas · 50 min · Principiante

Una revisión de postura empieza preguntando cómo está la cuenta y a veces acaba preguntando si alguien ya estuvo dentro. Hay un usuario dado de baja con claves vivas, un secreto de base de datos que no se rota desde 2024 y un registro de auditoría que no mira los datos. Tienes las direcciones desde las que trabaja la empresa, la configuración y un extracto del registro de auditoría, los hallazgos del servicio de detección, los secretos y claves de cifrado de AWS y los secretos de los almacenes de Azure. Todo en UTC. Tu papel es evaluar y recomendar: la contención la decide el responsable de la cuenta.

0 de 5 · 0%

Objetivo de la sala

Una revisión de postura empieza preguntando cómo está la cuenta y a veces acaba preguntando si alguien ya estuvo dentro. Hay un usuario dado de baja con claves vivas, un secreto de base de datos que no se rota desde 2024 y un registro de auditoría que no mira los datos. Tienes las direcciones desde las que trabaja la empresa, la configuración y un extracto del registro de auditoría, los hallazgos del servicio de detección, los secretos y claves de cifrado de AWS y los secretos de los almacenes de Azure. Todo en UTC. Tu papel es evaluar y recomendar: la contención la decide el responsable de la cuenta.

Un inicio de sesión se compara con el patrón conocido: desde qué direcciones trabaja la empresa y a qué horas. Lo que no encaja con ninguno de los dos no se descarta por ser un solo evento: se anota con su hora, su origen y lo que vino después.

Responde para continuar

¿Desde qué dirección se inició sesión en la consola con el usuario dado de baja el 2027-09-14?

Después de entrar, el registro dice qué pidió esa identidad. Una lectura de secretos es de las que más pesan: un secreto de base de datos leído desde fuera obliga a tratar la base como expuesta, aunque no se vea ningún dato salir.

Responde para continuar

¿Qué secreto del gestor de secretos de AWS se leyó con la clave del usuario dado de baja?

El servicio de detección dio una gravedad media al hallazgo de acceso a credenciales. La gravedad es la de un catálogo; lo que decide es el contexto: la persona se fue en marzo, la dirección no está entre las que la empresa reconoce y la clave no se rotaba. La recomendación debe cortar el acceso sin destruir lo que luego hará falta para entender qué pasó.

Responde para continuar

¿Qué se recomienda al responsable de la cuenta sobre ese hallazgo?

Una clave de cifrado es tan segura como su política. Si el principal de una sentencia que permite descifrar es un comodín y no lleva ninguna condición, cualquier identidad de AWS con ese permiso puede descifrar lo que protege, y el cifrado deja de ser una barrera.

Responde para continuar

¿Qué clave de AWS KMS permite descifrar a cualquier principal? Escribe el nombre de su alias sin el prefijo.

Un secreto sin fecha de expiración se queda para siempre: quien lo copia una vez lo tiene mientras nadie lo cambie. Revisa los secretos de los dos almacenes de Azure y cuenta los que no tienen fecha.

Responde para continuar

¿Cuántos secretos de los almacenes de Azure no tienen fecha de expiración?

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad