🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónCuentas del controlador, la que todos comparten
4 tareas · 40 min · Principiante
Muchos controladores traen una o varias cuentas con niveles de permiso: solo lectura, ingeniero, administrador. En la práctica, el problema casi nunca es el nivel: es la cuenta que comparten cuatro personas, la que conserva la clave que traía el equipo y la del proveedor que nadie revisa. Aquí lees la exportación de cuentas de PLC-PAST-02 del 21 de enero de 2027 y la política de la planta, y mides cada cuenta contra cada regla. La clave nunca se muestra; no hay nada que probar.
Objetivo de la sala
Muchos controladores traen una o varias cuentas con niveles de permiso: solo lectura, ingeniero, administrador. En la práctica, el problema casi nunca es el nivel: es la cuenta que comparten cuatro personas, la que conserva la clave que traía el equipo y la del proveedor que nadie revisa. Aquí lees la exportación de cuentas de PLC-PAST-02 del 21 de enero de 2027 y la política de la planta, y mides cada cuenta contra cada regla. La clave nunca se muestra; no hay nada que probar.Una cuenta compartida por varias personas rompe la atribución: cuando algo cambia en el controlador, el registro dice «la cuenta tal» y nadie puede decir qué persona fue. Sin eso no se puede investigar un incidente, ni separar un error de un uso indebido, ni retirar el acceso a quien se va de la empresa sin tocar a los demás.
En una planta hay una razón más: las cuentas compartidas nacen de la prisa («que todos puedan entrar de guardia») y se quedan años. La solución no es prohibirlas con un decreto, sino sustituirlas por cuentas con nombre y cambiar con cuidado, porque una cuenta retirada de golpe puede dejar a ingeniería sin acceso en medio de una avería.
Responde para continuar
Cuatro personas de ingeniería usan la misma cuenta de administrador del controlador. ¿Cuál es el principal problema de seguridad?
Ver pista de ayuda
Piensa en qué pasa en una investigación cuando el registro solo dice el nombre de la cuenta.
Muchos equipos salen con una cuenta de administrador de clave conocida y publicada. La política de la planta dice que se cambia en la puesta en marcha. La exportación no muestra claves: solo una columna que dice si sigue siendo la de fábrica. Abre la consulta cuentas_del_plc y cruza esa columna con el nivel y con cuántas personas la usan.
Responde para continuar
Abre cuentas_del_plc. ¿Qué cuenta de nivel administrador conserva la clave de fábrica? Escribe el nombre de la cuenta.
Ver pista de ayuda
Es la única fila donde la columna clave_de_fabrica dice «sí».
La regla PC-3 pide cambiar la clave de las cuentas de nivel administrador o ingeniero como máximo cada 365 días. La cuenta del proveedor de integración es de administrador. La exportación es del 21 de enero de 2027 y dice cuándo cambió su clave por última vez. El número de días no está escrito: sale de contar desde esa fecha hasta la de la exportación.
Responde para continuar
¿Cuántos días han pasado, al 21 de enero de 2027, desde que la cuenta del proveedor cambió su clave? Escribe solo el número.
Ver pista de ayuda
Busca en cuentas_del_plc la cuenta marcada como «proveedor» y cuenta los días hasta el 2027-01-21 (2024 fue bisiesto).
El hallazgo es claro: una cuenta de administrador, compartida por cuatro personas, con la clave de fábrica desde 2019. La tentación es borrarla hoy. Pero si ingeniería la usa para entrar a corregir una avería y no tiene otra, el controlador queda sin nadie que pueda administrarlo cuando haga falta.
El orden correcto es crear primero las cuentas con nombre, comprobar que cada persona entra con la suya y solo entonces retirar la compartida, en un momento acordado con operaciones.
Responde para continuar
Para retirar la cuenta compartida de administrador, ¿cuál es el orden de trabajo correcto?
Ver pista de ayuda
Una cuenta retirada de golpe puede dejar a la planta sin quien administre el equipo.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.