Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

MDM y MAM: qué gestiona cada uno

4 tareas · 40 min · Principiante

Los siete primeros módulos miraron la aplicación desde fuera, como objeto de análisis. Este mira el otro lado: lo que una empresa hace con los móviles que sus empleados usan para trabajar. Hay dos formas de gestionarlos y confundirlas es el error más común. Una gestiona el aparato (MDM, gestión de dispositivos móviles); la otra gestiona los datos dentro de las apps de la empresa (MAM, gestión de aplicaciones móviles). Según cuál se use, la empresa ve y puede hacer cosas muy distintas. En esta sala se lee el inventario de Ventorrillo Distribuciones, una distribuidora de alimentos ficticia, y se aprende a decir qué controla de verdad cada modo de inscripción. Todo es lectura de inventarios de ejemplo, sin tocar ningún sistema.

0 de 4 · 0%

Objetivo de la sala

Los siete primeros módulos miraron la aplicación desde fuera, como objeto de análisis. Este mira el otro lado: lo que una empresa hace con los móviles que sus empleados usan para trabajar. Hay dos formas de gestionarlos y confundirlas es el error más común. Una gestiona el aparato (MDM, gestión de dispositivos móviles); la otra gestiona los datos dentro de las apps de la empresa (MAM, gestión de aplicaciones móviles). Según cuál se use, la empresa ve y puede hacer cosas muy distintas. En esta sala se lee el inventario de Ventorrillo Distribuciones, una distribuidora de alimentos ficticia, y se aprende a decir qué controla de verdad cada modo de inscripción. Todo es lectura de inventarios de ejemplo, sin tocar ningún sistema.

La gestión de dispositivos (MDM) trabaja sobre el aparato entero. El móvil se inscribe en una consola de la empresa y, a partir de ahí, la empresa puede configurarlo: exigir cifrado y bloqueo de pantalla, instalar o retirar apps, mantener un inventario con la versión del sistema y, si hace falta, borrarlo. Para que eso sea razonable, el aparato tiene que ser de la empresa o la persona tiene que haber aceptado esa relación.

La gestión de aplicaciones (MAM) trabaja sobre los datos dentro de cada app de la empresa y deja el aparato en paz. La política dice qué puede hacer la app con el dato: si deja copiar y pegar hacia apps personales, si exige su propio PIN, si guarda archivos solo en un espacio protegido. Y permite un borrado selectivo: quitar los datos de la empresa de esas apps sin tocar fotos, mensajes ni apps de la persona. No necesita inscribir el aparato, y por eso encaja con el móvil personal.

La decisión no es de moda ni de herramienta: depende de quién es el aparato y de cuánto control necesita la empresa sobre él. Se pueden combinar, y muchas empresas lo hacen.

Responde para continuar

Una persona quiere leer el correo de la empresa en su móvil personal y no quiere que la empresa gestione su teléfono. ¿Qué enfoque encaja?

Ver pista de ayuda

Piensa en quién es el dueño del aparato y en qué parte del teléfono necesita proteger la empresa.

Abre el laboratorio y lee la tabla dispositivos. La columna inscripcion dice cómo está cada móvil bajo control de la empresa: con MDM completa, con MDM de un perfil de trabajo, con MDM de usuario, solo con MAM, o de ninguna forma. Para cada modo, la tabla modos resume qué controla la empresa y qué no ve.

Un móvil sin ninguna gestión no es un detalle de inventario: es un aparato desde el cual alguien puede estar entrando a datos de la empresa, por ejemplo por el navegador, sin que ningún control de la empresa lo vea ni lo limite. El primer trabajo de un inventario es saber qué móviles hay y cuáles se escapan.

Responde para continuar

En el inventario de Ventorrillo, escribe el id del dispositivo personal que la empresa no gestiona de ninguna forma, ni con MDM ni con MAM.

Ver pista de ayuda

Filtra los dispositivos personales y mira la columna de inscripción; busca el valor que significa «ninguna gestión».

En el inventario hay móviles personales inscritos solo con MAM y uno sin inscribir. Aunque sus filas traen versión del sistema, cifrado y bloqueo, hay que leer de dónde sale ese dato: en los de solo MAM lo reporta cada app la última vez que se abrió, y en el que no está inscrito lo ve el servicio de identidad cuando la persona entra por el navegador. No es una evaluación del aparato ni una configuración impuesta.

Esa diferencia es la que importa al evaluar: la empresa puede saber que un móvil personal tiene un PIN débil y aun así no tener forma de exigir otro. Lo único que controla es lo que la app deja hacer con sus datos.

Responde para continuar

El inventario lista móviles personales con solo MAM y uno sin inscribir. ¿Qué es cierto sobre lo que la empresa sabe y controla de ellos?

Ver pista de ayuda

Lee la nota de la consulta de los móviles de solo MAM y la tabla de modos: ¿qué controla la empresa en cada caso?

Proteger una app con MAM no es activar un interruptor: es una política con varias decisiones, y cada una puede dejar una fuga. La tabla apps_gestionadas recoge, para cada app de la empresa, si la política deja copiar datos a apps personales, si pide su propio PIN y si admite borrado selectivo. Todas están protegidas, pero no todas igual.

La lectura de seguridad es la de siempre: comparar lo que la política promete con lo que la configuración permite. Un aparato personal con una app protegida que deja copiar hacia una app personal tiene el dato de la empresa a un gesto de salir del espacio protegido.

Responde para continuar

Escribe el id de la app gestionada cuya política MAM deja copiar datos de la empresa hacia apps personales.

Ver pista de ayuda

Consulta las apps gestionadas y filtra por la columna que dice si se puede copiar a apps personales.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad