Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Filtrado y DLP en la pasarela

5 tareas · 40 min · Principiante

Si todo el tráfico hacia los proveedores pasa por un sitio, ese sitio es el lugar natural para impedir que salgan datos que no deben salir y para revisar lo que vuelve. Pero un filtro en la pasarela solo protege en las rutas donde se aplica, en el modo en que se aplica y con reglas que no rompan el negocio. Tienes las reglas de Portezuelo, la política de datos de Naranjillo Telecom, los eventos del filtro del 3 de octubre de 2026 y un ticket de la mesa de ayuda. Todos los datos son sintéticos.

0 de 5 · 0%

Objetivo de la sala

Si todo el tráfico hacia los proveedores pasa por un sitio, ese sitio es el lugar natural para impedir que salgan datos que no deben salir y para revisar lo que vuelve. Pero un filtro en la pasarela solo protege en las rutas donde se aplica, en el modo en que se aplica y con reglas que no rompan el negocio. Tienes las reglas de Portezuelo, la política de datos de Naranjillo Telecom, los eventos del filtro del 3 de octubre de 2026 y un ticket de la mesa de ayuda. Todos los datos son sintéticos.

La prevención de pérdida de datos (DLP, por sus siglas en inglés) busca en el contenido patrones que no deben salir: números de tarjeta, documentos de identidad, claves. En la pasarela tiene una ventaja clara: una sola política para todas las aplicaciones, aplicada en los dos sentidos, lo que sale hacia el proveedor y lo que vuelve. Ante una coincidencia puede bloquear la petición, enmascarar el dato (sustituirlo por una marca) o solo registrar el evento.

También tiene límites. Ve texto, no intención: no sabe si ese número de diez dígitos es un teléfono o un contrato, ni si el usuario tenía derecho a ver lo que el modelo le devuelve. Y los patrones fallan en los dos sentidos: dejan pasar lo que no se parece al patrón y marcan lo que sí se parece sin serlo. Por eso el filtro de la pasarela es una capa común, no un sustituto de los controles de cada aplicación.

Responde para continuar

¿Qué aporta filtrar datos sensibles en la pasarela y no en cada aplicación?

Ver pista de ayuda

Lee `filtros/reglas.yml`: dónde se aplica cada regla y en qué sentido.

Una regla tiene dos ajustes que se confunden: la acción que tomaría (bloquear, enmascarar) y el modo en que está (aplicar o solo registrar). Una regla con acción «bloquear» en modo «solo registrar» no bloquea nada: anota y deja pasar. Es útil unos días para medir los falsos positivos antes de aplicar; olvidada así, es un control que solo existe en el papel. Compara cada regla con la política que debe cumplir.

Responde para continuar

¿Qué regla está en un modo que no cumple lo que la política exige?

Ver pista de ayuda

En `filtros/reglas.yml` mira la línea `modo` de cada regla y compárala con `politica/datos-en-modelos.txt`.

Las respuestas en flujo llegan al usuario por fragmentos, a medida que el modelo genera. Filtrarlas exige retener un poco de texto antes de soltarlo, y eso suma latencia; la tentación es eximirlas. Pero una excepción en la configuración es un hueco en la política: lo que la política pide para todas las respuestas deja de cumplirse justo en la ruta más usada por los clientes.

Responde para continuar

¿Qué ruta de la pasarela no pasa por el filtro de salida?

Ver pista de ayuda

Busca la sección `excepciones` al final de `filtros/reglas.yml`.

Con una regla en modo registrar, el registro del filtro es la única constancia de lo que salió. Para el informe hay que contar las peticiones que llegaron al proveedor con un número de tarjeta, sin contar lo que el propio filtro descartó por no ser una tarjeta (la verificación de Luhn es una suma de control que cumplen los números de tarjeta válidos).

Responde para continuar

¿Cuántas peticiones llegaron al proveedor con un número de tarjeta el 3 de octubre?

Ver pista de ayuda

En `registros/filtro-2026-10-03.log`, cuenta los eventos de la regla de tarjetas según su resultado.

El ticket de ventas muestra la otra cara: una regla que enmascara demasiado. Si la respuesta es apagarla, el filtro pierde lo que sí debía detectar; si se deja como está, el negocio buscará cómo saltarse la pasarela. Lo que se ajusta es la regla.

Responde para continuar

DLP-05 enmascara los números de contrato como si fueran teléfonos. ¿Qué se recomienda?

Ver pista de ayuda

Lee los eventos F-5503 y F-5507 y el ticket `tickets/MDA-2231.txt`.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad