🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónEl tráfico cifrado y lo que el sensor no ve
5 tareas · 40 min · Principiante
Casi todo el tráfico de una empresa viaja cifrado, y un sensor de firmas no lee lo que no puede abrir. Eso no lo vuelve inútil, pero cambia lo que su silencio significa. Plásticos del Magdalena te entrega el volumen de sus flujos principales, su política de descifrado y lo que el sensor alcanza a ver de las conexiones cifradas, el 18 de mayo de 2027. Es lectura de evidencia: no se descifra nada ni se configura ningún equipo.
Objetivo de la sala
Casi todo el tráfico de una empresa viaja cifrado, y un sensor de firmas no lee lo que no puede abrir. Eso no lo vuelve inútil, pero cambia lo que su silencio significa. Plásticos del Magdalena te entrega el volumen de sus flujos principales, su política de descifrado y lo que el sensor alcanza a ver de las conexiones cifradas, el 18 de mayo de 2027. Es lectura de evidencia: no se descifra nada ni se configura ningún equipo.Cuando una conexión va cifrada con TLS, un sensor pasivo ve metadatos: las direcciones y los puertos, el tamaño y el ritmo de los paquetes, la versión del protocolo negociada y, en general, el nombre del servidor al que se pide la conexión. En TLS 1.3 el certificado del servidor ya viaja cifrado, y el nombre del servidor puede ocultarse también si se usa la extensión que lo cifra.
Lo que no ve es el contenido: las rutas, las cabeceras y los datos. Una regla que busca algo dentro de una petición web no puede coincidir con una petición que no puede leer. Que no avise no significa que no pasara nada.
Responde para continuar
Un sensor pasivo observa una conexión TLS que no descifra. ¿Qué puede, y qué no puede, evaluar?
Ver pista de ayuda
Separa lo que va en claro para que la red pueda enrutar la conexión de lo que va dentro del cifrado.
Para saber cuánto confiar en un sensor de contenido hay que saber qué fracción del tráfico le llega cifrada. Se calcula con el volumen: los megabytes diarios de los flujos cifrados entre el total, por cien.
Consulta volumen y calcula el porcentaje cifrado del total diario.
Esta tarea se hace en el laboratorio
Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
¿Qué porcentaje del volumen diario va cifrado? Escribe solo el número, sin el símbolo de porcentaje.
Descifrar el tráfico para inspeccionarlo es posible solo en puntos donde el equipo actúa como intermediario de la conexión, y exige almacenar y proteger la clave con que lo hace. Por eso es una decisión de política y no un ajuste del sensor: hay categorías que no se descifran porque el contenido es personal o sensible, y esa excepción la aprueba quien responde por ese riesgo.
Consulta politica_de_descifrado. Una de las categorías excluidas la aprobó el área jurídica.
Esta tarea se hace en el laboratorio
Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
¿Qué categoría excluida del descifrado aprobó el área jurídica? Escribe su nombre.
Ver pista de ayuda
Filtra por las categorías con «no» y mira quién aprobó cada una.
Aun sin descifrar, los metadatos sirven para el trabajo del perímetro. Uno de los más útiles es la versión del protocolo: las versiones antiguas de TLS están retiradas por sus debilidades, y verlas en un flujo interno es un hallazgo que se arregla en el servidor, no en el sensor.
Consulta tls_observado. Uno de los flujos usa una versión retirada.
Esta tarea se hace en el laboratorio
Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
¿Qué flujo usa una versión retirada de TLS? Escribe su identificador.
Ver pista de ayuda
Compara la columna de la versión entre las tres filas.
Cuando la política decide descifrar, hay tres lugares posibles: el propio servidor, que ya termina la conexión y puede pasar su tráfico en claro a la inspección; un equipo intermediario dedicado; o el sensor. Descifrar en el sensor lo convierte en intermediario de las conexiones y lo carga con las claves. Por eso, donde hay un servidor propio, lo habitual es inspeccionar el contenido en claro después de que el servidor lo descifre.
Responde para continuar
El tráfico hacia un servidor propio de la empresa llega cifrado. ¿Dónde conviene inspeccionar su contenido?
Ver pista de ayuda
Piensa en quién ya tiene el contenido en claro sin que nadie tenga que romper nada.
Conectando con la base…
Tablas
volumen
- flujo
- descripcion
- volumen_mb_dia
- cifrado
politica_de_descifrado
- categoria
- descifrar
- motivo
- aprobado_por
tls_observado
- flujo
- nombre_del_servidor
- version_tls
El resultado aparece aquí.
fila(s)
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.