Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Activos de un sistema con IA

4 tareas · 35 min · Principiante

Un modelo de amenazas empieza por una pregunta sencilla: qué hay aquí que valga la pena proteger. En un sistema con un modelo dentro la lista es más larga que en una aplicación corriente, porque además de los datos están los pesos, las instrucciones, las herramientas y los registros. Cooperativa Tijeral es una cooperativa ficticia de ahorro y crédito; su asistente Fiofío atiende a los asociados, consulta saldos y agenda citas. Tienes el inventario de activos del asistente y la lista de copias que se conocen, con fecha del 6 de octubre de 2026. Los lees como quien prepara el primer modelo de amenazas del sistema. Es solo lectura: nada se ejecuta.

0 de 4 · 0%

Objetivo de la sala

Un modelo de amenazas empieza por una pregunta sencilla: qué hay aquí que valga la pena proteger. En un sistema con un modelo dentro la lista es más larga que en una aplicación corriente, porque además de los datos están los pesos, las instrucciones, las herramientas y los registros. Cooperativa Tijeral es una cooperativa ficticia de ahorro y crédito; su asistente Fiofío atiende a los asociados, consulta saldos y agenda citas. Tienes el inventario de activos del asistente y la lista de copias que se conocen, con fecha del 6 de octubre de 2026. Los lees como quien prepara el primer modelo de amenazas del sistema. Es solo lectura: nada se ejecuta.

En una aplicación corriente los activos son sobre todo datos y servicios. Cuando hay un modelo dentro aparecen activos nuevos que no se parecen a una base de datos, pero que deciden lo que el sistema hace. Los pesos del modelo, y en especial los ajustados con datos de la propia organización, resumen lo que el modelo aprendió y pueden revelarlo. Las instrucciones de sistema fijan el comportamiento y suelen esconder reglas de negocio. Las herramientas son permisos sobre otros sistemas. Y los registros de conversaciones acumulan, sin que nadie lo planee, todo lo que las personas escribieron.

Un inventario útil no se queda en el nombre. Por cada activo dice qué tipo es, dónde vive, quién responde por él, qué tan sensible es y si figura en el inventario oficial de la organización. Lo que no tiene dueño no se revisa, y lo que no está inventariado no se protege.

Responde para continuar

¿Por qué el adaptador ajustado y las instrucciones de sistema de un asistente se inventarían como activos, aunque no sean registros de clientes?

Ver pista de ayuda

Mira en la tabla `activos` qué tipos aparecen además de `datos`, y piensa qué pasaría si alguien alterara cada uno.

Un activo sin dueño es un activo sin nadie que apruebe quién lo usa, dónde se copia o cuándo se retira. En los sistemas con IA es frecuente que los artefactos del ajuste —el conjunto de datos y los pesos que salen de él— queden en tierra de nadie: los produjo un proyecto que ya terminó, o un proveedor que ya entregó. El modelo de amenazas no puede asignar mitigaciones a algo que nadie gobierna, así que lo primero es detectarlo.

Consulta el inventario de Fiofío y localiza el activo de sensibilidad alta que no tiene dueño asignado.

Responde para continuar

¿Qué activo de sensibilidad alta no tiene dueño asignado? Escribe su nombre tal como aparece.

Ver pista de ayuda

Ejecuta `SELECT * FROM activos` y lee la columna `dueno`.

El inventario del asistente lo arma el equipo que lo construye; el inventario oficial es el que usa la organización para auditar, respaldar y aplicar controles. Cuando un activo sensible vive solo en la lista del equipo, ningún control corporativo lo alcanza: no entra en la revisión de accesos, ni en el plan de respaldo, ni en la respuesta a incidentes. La distancia entre las dos listas es una medida rápida de cuánto del sistema está fuera del radar.

Cuenta los activos de sensibilidad alta que no figuran en el inventario oficial.

Responde para continuar

¿Cuántos activos de sensibilidad alta no figuran en el inventario oficial de la cooperativa?

Ver pista de ayuda

En `activos`, cruza la columna `sensibilidad` con la columna `en_inventario` y cuenta las filas que cumplen las dos condiciones.

Un activo no está solo donde lo dice el inventario: está también en cada copia. Un respaldo cifrado al que entran dos personas no cambia mucho el riesgo; una exportación con texto completo abierta a un área entera sí, porque convierte un activo controlado en uno que cualquiera de esas personas puede leer, reenviar o perder. Por eso un modelo de amenazas serio sigue las copias y las trata como elementos propios.

Consulta las copias conocidas y localiza la del historial de conversaciones que abre un área que no opera el asistente.

Responde para continuar

¿En qué lugar hay una copia del historial de conversaciones que abre un área que no opera el asistente?

Ver pista de ayuda

Ejecuta `SELECT * FROM copias` y compara la columna `quien_accede` con el dueño del historial en `activos`.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad