🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónLeer un aviso público de vulnerabilidades industriales
5 tareas · 45 min · Principiante
Las agencias públicas y los propios fabricantes publican avisos cuando se descubre un fallo en un producto industrial. Un aviso dice qué producto y qué versiones afecta, qué arregla y qué hacer mientras tanto, pero casi todo el mundo lee solo la puntuación. En esta sala abres cuatro extractos de avisos con el formato de los públicos y aprendes a sacar de ellos lo que decide: versiones, requisito del atacante, corrección, explotación reportada. Los identificadores y los CVE son ficticios (el 99 y el 2099 los marcan como de ejemplo); es lectura en el navegador.
Objetivo de la sala
Las agencias públicas y los propios fabricantes publican avisos cuando se descubre un fallo en un producto industrial. Un aviso dice qué producto y qué versiones afecta, qué arregla y qué hacer mientras tanto, pero casi todo el mundo lee solo la puntuación. En esta sala abres cuatro extractos de avisos con el formato de los públicos y aprendes a sacar de ellos lo que decide: versiones, requisito del atacante, corrección, explotación reportada. Los identificadores y los CVE son ficticios (el 99 y el 2099 los marcan como de ejemplo); es lectura en el navegador.Los avisos de las agencias públicas para sistemas de control industrial, como los que publica CISA, llevan un identificador de la forma ICSA-AA-DDD-NN: el año, el día del año de la publicación y un número de orden. Dentro, lo que importa para tu planta son las versiones afectadas del producto, la versión corregida, lo que necesita quien intente aprovechar el fallo y la mitigación que da el fabricante mientras no se pueda actualizar. Los fabricantes industriales publican además sus propios avisos con su propia numeración.
La puntuación CVSS es un dato más, y no el primero. Dos avisos con el mismo CVSS pueden pedir decisiones opuestas si uno exige acceso de red al equipo y el otro exige una sesión de operador ya abierta.
Responde para continuar
Tienes un aviso delante. ¿Qué lees antes de mirar su puntuación?
Ver pista de ayuda
Primero se decide si el aviso es sobre tus equipos; solo después, cuánto pesa.
Un aviso suele traer una versión corregida: la primera en la que el fabricante declara resuelto el fallo. Es la que se busca cuando se planifica el parche. Fíjate en que es la primera, no cualquiera posterior: las siguientes la incluyen, pero esa es la que el aviso respalda con su análisis.
Abre el extracto de avisos y lee la fila del producto AC-300.
Responde para continuar
¿Qué versión corrige el fallo del controlador AC-300 según su aviso? Escríbela tal como aparece.
Ver pista de ayuda
Lee la columna `version_corregida` de la fila del producto AC-300 en `avisos`.
Cada aviso describe, en alguna forma, lo que hace falta para aprovechar el fallo: acceso de red a un puerto, una sesión ya abierta, presencia física, credenciales. Ese dato es el que conecta el aviso con tu arquitectura. Si lo que se necesita es acceso de red a un servicio de gestión, entonces la pregunta de seguridad es quién llega hoy a ese servicio, y la respuesta puede reducirse sin tocar el equipo.
Lee el requisito del aviso del controlador AC-300 y anota el puerto que menciona.
Responde para continuar
¿Qué puerto del servicio de gestión menciona el requisito del aviso del AC-300? Escribe solo el número.
Ver pista de ayuda
Lee la columna `requisito` de la fila del AC-300 en `avisos`; el número aparece en la frase.
Algunos avisos indican si hay constancia de que el fallo ya se está usando. Es un dato de mucho peso: un fallo con explotación reportada es un riesgo que ya ocurrió en otro sitio. La ausencia del dato es otra cosa: «no reportada» significa que la fuente no tiene constancia, no que nadie lo haga. Y una puntuación baja con explotación reportada puede pasar por delante de una puntuación alta sin ella.
En el extracto, el aviso de la pantalla tiene la puntuación más baja de la lista y es el único con explotación.
Responde para continuar
Un aviso dice «explotación reportada: no». ¿Qué puedes concluir?
Ver pista de ayuda
«No reportada» habla de lo que sabe la fuente, no de lo que ocurre.
No todos los avisos traen versión corregida. Cuando el producto está en fin de soporte, el fabricante publica el aviso con la mitigación y sin parche. Es el aviso que más rápido se debe llevar a la mesa de decisiones: no hay arreglo que esperar y todo lo que se haga con ese equipo será compensar.
Responde para continuar
¿Qué aviso del extracto no trae versión corregida? Escribe su identificador.
Ver pista de ayuda
Busca en `avisos` la fila cuya columna `version_corregida` no da un número de versión.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.