🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónControl de aplicaciones en la nube
5 tareas · 38 min · Principiante
Los empleados usan aplicaciones en la nube que TI nunca contrató: para enviar archivos grandes, para charlar, para guardar notas. El control de aplicaciones en la nube, el agente de acceso a la nube o CASB, ve qué aplicaciones se usan, con qué cuentas y cuánto sale hacia ellas, y permite decidir qué se sanciona, qué se tolera y qué se bloquea. Aquí lees el catálogo, el uso de 30 días y las reglas de Muebles del Tolima en octubre de 2027. Es lectura de evidencia: no se bloquea ni se permite nada.
Objetivo de la sala
Los empleados usan aplicaciones en la nube que TI nunca contrató: para enviar archivos grandes, para charlar, para guardar notas. El control de aplicaciones en la nube, el agente de acceso a la nube o CASB, ve qué aplicaciones se usan, con qué cuentas y cuánto sale hacia ellas, y permite decidir qué se sanciona, qué se tolera y qué se bloquea. Aquí lees el catálogo, el uso de 30 días y las reglas de Muebles del Tolima en octubre de 2027. Es lectura de evidencia: no se bloquea ni se permite nada.Una aplicación sancionada es la que la empresa eligió, evaluó y administra: tiene contrato, instancia corporativa y dueño. La tolerada se permite sin respaldo formal. La sin evaluar es la que nadie ha mirado todavía, y se la llama TI en la sombra cuando se usa sin conocimiento del área de tecnología.
El peligro no es que existan aplicaciones fuera del catálogo, es que la política las trate igual que las sancionadas por omisión, porque «no hay regla» suele significar «permitir».
Responde para continuar
¿Qué es la TI en la sombra?
Ver pista de ayuda
Se refiere a lo que se usa sin que TI lo haya contratado ni evaluado.
Consulta catalogo y uso_30d. Los megabytes subidos dicen cuánta información de la empresa llega a cada aplicación. Una aplicación sin evaluar que recibe mucho volumen es la primera candidata a revisar: nadie ha decidido que pueda recibir datos de la empresa.
Responde para continuar
¿Qué aplicación sin evaluar recibe más información de la empresa en los 30 días? Escribe su nombre.
Ver pista de ayuda
Cruza el catálogo con el uso y quédate con la aplicación sin evaluar que más megabytes subidos suma.
Una misma aplicación puede usarse con una cuenta corporativa, administrada por la empresa, o con una personal, que la empresa no controla ni puede revocar. Por eso una regla honesta sobre una aplicación sancionada dice «permitir solo con la instancia corporativa». Si dice solo «permitir», los archivos pueden terminar en una cuenta de la persona.
Compara reglas_app con uso_30d: busca una aplicación sancionada que tiene cuentas personales activas.
Responde para continuar
¿Qué aplicación sancionada recibe subidas desde cuentas personales porque su regla no distingue el tipo de cuenta? Escribe su nombre.
Ver pista de ayuda
Mira qué aplicación sancionada tiene filas de tipo personal en el uso y una regla que no habla de la instancia corporativa.
El control de aplicaciones funciona de dos maneras. En línea (inline), el tráfico pasa por el servicio y puede bloquearse al momento. Por interfaz de programación (API), el servicio se conecta a la propia aplicación en la nube, lista lo que hay y lo que se compartió, y puede corregir después, pero no ve el tráfico mientras ocurre y solo sirve con las aplicaciones que ofrecen esa conexión.
Las dos se complementan: la primera alcanza aplicaciones que nadie conectó; la segunda ve lo que ya está guardado.
Responde para continuar
Una aplicación sin evaluar que nadie ha conectado al servicio recibe archivos de los empleados. ¿Qué modo la ve?
Ver pista de ayuda
Un modo necesita que alguien conecte la aplicación; el otro ve lo que cruza el servicio.
Una cifra concreta sirve para convencer a una gerencia. Suma, en uso_30d, los megabytes subidos desde cuentas personales a todas las aplicaciones, incluidas las bloqueadas.
Responde para continuar
¿Cuántos megabytes se subieron en total desde cuentas personales en los 30 días? Escribe solo el número.
Ver pista de ayuda
Suma la columna mb_subidos de las filas cuyo tipo de cuenta es personal.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.