🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónContención y comunicación a clientes
5 tareas · 40 min · Principiante
Viernes 18 de septiembre de 2026, 17:45. Cuchuco Analítica confirmó a las 15:00 que el servidor de hojas envió datos de clientes a un tercero. La salida ya está bloqueada y la versión mala, retirada. La dirección te pide tres cosas antes de irse: qué falta para dar la contención por cerrada, a qué clientes hay que avisar y hasta cuándo, y cuál de los dos borradores de comunicación se envía. Tienes la bitácora, las credenciales del servidor, las lecturas por cliente, el contrato y los borradores. Es solo lectura y no es asesoría legal.
Objetivo de la sala
Viernes 18 de septiembre de 2026, 17:45. Cuchuco Analítica confirmó a las 15:00 que el servidor de hojas envió datos de clientes a un tercero. La salida ya está bloqueada y la versión mala, retirada. La dirección te pide tres cosas antes de irse: qué falta para dar la contención por cerrada, a qué clientes hay que avisar y hasta cuándo, y cuál de los dos borradores de comunicación se envía. Tienes la bitácora, las credenciales del servidor, las lecturas por cliente, el contrato y los borradores. Es solo lectura y no es asesoría legal.Contener un servidor de herramientas comprometido tiene un orden que protege dos cosas a la vez: los datos que siguen en riesgo y la evidencia que hará falta para saber el alcance.
- Preservar la evidencia del servidor (disco, memoria, registros) antes de tocarlo, porque lo que se reemplaza se pierde.
- Cortar la salida hacia el destino del tercero: es lo que detiene el daño mientras se prepara lo demás.
- Sacar la versión comprometida con una compilación limpia y fijada.
- Rotar todo lo que el servidor tenía a su alcance: cada credencial en sus variables de entorno o en sus archivos, no solo la que parece más obvia. Si la dependencia corría dentro del proceso, pudo leer cualquiera de ellas.
Borrar el servidor y levantar uno nuevo parece rápido y deja dos huecos: se pierde la evidencia y, si las credenciales no se rotan, el tercero las sigue teniendo.
Responde para continuar
¿Qué orden de contención aplicas al servidor de herramientas comprometido?
Ver pista de ayuda
Lee `contencion/bitacora.txt` en orden y compáralo con los cuatro pasos.
La bitácora dice qué se rotó. El inventario de credenciales del entorno del servidor dice qué había. La diferencia es lo que la contención todavía no cubre.
Responde para continuar
¿Qué credencial que tenía el servidor comprometido sigue sin rotar?
Ver pista de ayuda
Abre `contencion/credenciales-del-entorno-srv-hojas.txt` y mira el estado de cada una.
Se avisa a los clientes cuyos datos pudieron salir, no a todos los clientes ni solo a los que llamaron. Eso exige fijar la ventana con precisión: desde la primera conexión al tercero hasta el bloqueo de la salida. Hay que fijarse también en qué servicio leyó cada hoja, porque no todos los servicios con la versión mala tenían salida a internet, y en que un cliente puede aparecer en varias filas.
Responde para continuar
¿A cuántos clientes hay que avisar porque el servidor de hojas leyó sus hojas dentro de la ventana de salida?
Ver pista de ayuda
En `clientes/lecturas-por-cliente.csv`, quédate con las lecturas de srv-hojas que caen entre la primera conexión y el bloqueo de la bitácora; cuenta clientes distintos y deja fuera las cuentas internas.
El plazo para avisar sale del contrato, y el contrato puede tener más de un plazo según el cliente. Los plazos legales dependen del país y de los datos afectados, y los fija el área jurídica; aquí se trabaja solo con el plazo contractual. El reloj empieza en la confirmación del incidente, no en el aviso externo ni en la primera conexión.
Responde para continuar
¿Qué día vence el plazo de aviso para los clientes con el anexo de seguridad reforzado? (formato AAAA-MM-DD)
Ver pista de ayuda
Toma la hora de confirmación de la bitácora y súmale el plazo del anexo en `contratos/clausula-de-aviso.txt`.
Un aviso a clientes sirve si les deja actuar: qué pasó, en qué fechas, qué datos suyos pudieron salir, qué hizo la empresa y qué les toca hacer a ellos. Culpar a «un proveedor externo» no les dice nada que puedan usar, y decir que no hay evidencia de impacto cuando sí la hay es lo que convierte un incidente en una pérdida de confianza.
Responde para continuar
¿Qué recomiendas sobre la comunicación a clientes?
Ver pista de ayuda
Lee los dos borradores en `comunicacion/` y compáralos con lo que la bitácora ya sabe.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.