Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

El tráfico cifrado y lo que el sensor no ve

5 tareas · 40 min · Principiante

Casi todo el tráfico de una empresa viaja cifrado, y un sensor de firmas no lee lo que no puede abrir. Eso no lo vuelve inútil, pero cambia lo que su silencio significa. Plásticos del Magdalena te entrega el volumen de sus flujos principales, su política de descifrado y lo que el sensor alcanza a ver de las conexiones cifradas, el 18 de mayo de 2027. Es lectura de evidencia: no se descifra nada ni se configura ningún equipo.

0 de 5 · 0%

Objetivo de la sala

Casi todo el tráfico de una empresa viaja cifrado, y un sensor de firmas no lee lo que no puede abrir. Eso no lo vuelve inútil, pero cambia lo que su silencio significa. Plásticos del Magdalena te entrega el volumen de sus flujos principales, su política de descifrado y lo que el sensor alcanza a ver de las conexiones cifradas, el 18 de mayo de 2027. Es lectura de evidencia: no se descifra nada ni se configura ningún equipo.

Cuando una conexión va cifrada con TLS, un sensor pasivo ve metadatos: las direcciones y los puertos, el tamaño y el ritmo de los paquetes, la versión del protocolo negociada y, en general, el nombre del servidor al que se pide la conexión. En TLS 1.3 el certificado del servidor ya viaja cifrado, y el nombre del servidor puede ocultarse también si se usa la extensión que lo cifra.

Lo que no ve es el contenido: las rutas, las cabeceras y los datos. Una regla que busca algo dentro de una petición web no puede coincidir con una petición que no puede leer. Que no avise no significa que no pasara nada.

Responde para continuar

Un sensor pasivo observa una conexión TLS que no descifra. ¿Qué puede, y qué no puede, evaluar?

Ver pista de ayuda

Separa lo que va en claro para que la red pueda enrutar la conexión de lo que va dentro del cifrado.

Para saber cuánto confiar en un sensor de contenido hay que saber qué fracción del tráfico le llega cifrada. Se calcula con el volumen: los megabytes diarios de los flujos cifrados entre el total, por cien.

Consulta volumen y calcula el porcentaje cifrado del total diario.

Esta tarea se hace en el laboratorio

Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.

Conectando con la base…

Responde para continuar

¿Qué porcentaje del volumen diario va cifrado? Escribe solo el número, sin el símbolo de porcentaje.

Descifrar el tráfico para inspeccionarlo es posible solo en puntos donde el equipo actúa como intermediario de la conexión, y exige almacenar y proteger la clave con que lo hace. Por eso es una decisión de política y no un ajuste del sensor: hay categorías que no se descifran porque el contenido es personal o sensible, y esa excepción la aprueba quien responde por ese riesgo.

Consulta politica_de_descifrado. Una de las categorías excluidas la aprobó el área jurídica.

Esta tarea se hace en el laboratorio

Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.

Conectando con la base…

Responde para continuar

¿Qué categoría excluida del descifrado aprobó el área jurídica? Escribe su nombre.

Ver pista de ayuda

Filtra por las categorías con «no» y mira quién aprobó cada una.

Aun sin descifrar, los metadatos sirven para el trabajo del perímetro. Uno de los más útiles es la versión del protocolo: las versiones antiguas de TLS están retiradas por sus debilidades, y verlas en un flujo interno es un hallazgo que se arregla en el servidor, no en el sensor.

Consulta tls_observado. Uno de los flujos usa una versión retirada.

Esta tarea se hace en el laboratorio

Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.

Conectando con la base…

Responde para continuar

¿Qué flujo usa una versión retirada de TLS? Escribe su identificador.

Ver pista de ayuda

Compara la columna de la versión entre las tres filas.

Cuando la política decide descifrar, hay tres lugares posibles: el propio servidor, que ya termina la conexión y puede pasar su tráfico en claro a la inspección; un equipo intermediario dedicado; o el sensor. Descifrar en el sensor lo convierte en intermediario de las conexiones y lo carga con las claves. Por eso, donde hay un servidor propio, lo habitual es inspeccionar el contenido en claro después de que el servidor lo descifre.

Responde para continuar

El tráfico hacia un servidor propio de la empresa llega cifrado. ¿Dónde conviene inspeccionar su contenido?

Ver pista de ayuda

Piensa en quién ya tiene el contenido en claro sin que nadie tenga que romper nada.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Conectando con la base…

Tráfico cifrado · Plásticos del Magdalena S.A.S., 2027-05-18
Volumen por flujo, política de descifrado y metadatos de las conexiones cifradas · solo lectura

Tablas

volumen

  • flujo
  • descripcion
  • volumen_mb_dia
  • cifrado

politica_de_descifrado

  • categoria
  • descifrar
  • motivo
  • aprobado_por

tls_observado

  • flujo
  • nombre_del_servidor
  • version_tls
Ctrl + Enter
Consola de consultas v1.0 · build b77233

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad