🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónIdentidad y acceso de las cargas
5 tareas · 38 min · Principiante
En un entorno híbrido no solo se conectan redes: también se conectan programas. Un sincronizador de la planta que escribe en el almacenamiento de la nube, un portal que lee pedidos o un exportador de informes necesitan una identidad, y la manera de dársela decide cuánto daño hace que se filtre. Aquí lees el inventario de identidades de carga de Curtiembres Río Seco, su política interna y los accesos de una noche de diciembre de 2027. No hay llaves ni contraseñas en ninguna tabla, solo códigos de inventario. Es lectura de una exportación.
Objetivo de la sala
En un entorno híbrido no solo se conectan redes: también se conectan programas. Un sincronizador de la planta que escribe en el almacenamiento de la nube, un portal que lee pedidos o un exportador de informes necesitan una identidad, y la manera de dársela decide cuánto daño hace que se filtre. Aquí lees el inventario de identidades de carga de Curtiembres Río Seco, su política interna y los accesos de una noche de diciembre de 2027. No hay llaves ni contraseñas en ninguna tabla, solo códigos de inventario. Es lectura de una exportación.Una carga puede identificarse de tres maneras. La llave estática es un secreto que se genera una vez, se copia a la carga y vale hasta que alguien la rota o la revoca: quien la copie la puede usar desde cualquier sitio. El rol asumido y la identidad administrada no guardan secreto: la plataforma entrega a la carga credenciales temporales que caducan solas, y la carga solo puede obtenerlas si corre donde se espera. Cuando la carga está en la planta y la nube está lejos, a veces se federa con un proveedor de identidad para conseguir lo mismo.
Responde para continuar
¿Qué ventaja de seguridad tiene una credencial temporal entregada a la carga frente a una llave estática?
Ver pista de ayuda
Mira en el inventario cuáles identidades llevan días desde la rotación y cuáles dicen no aplica.
El riesgo de una identidad es la suma de dos cosas: lo que puede hacer y lo fácil que es robarla. Una llave estática (fácil de robar y de reutilizar) con permisos de administrador del almacenamiento es la peor combinación posible: quien la obtenga puede leer, cambiar y borrar. La política de la empresa lo dice con otras palabras, pidiendo «el mínimo para la tarea». Consulta identidades y la política.
Responde para continuar
¿Qué identidad de llave estática tiene permisos de administrador del almacenamiento? Escribe su código.
Ver pista de ayuda
Filtra las identidades por tipo llave-estatica y lee su permiso.
La rotación limita el tiempo que sirve una llave filtrada. La política de la empresa fija un máximo de días en la tabla politica. Una llave que supera ese máximo no cumple, y cuanto más se pasa, más tiempo ha estado expuesta sin que nadie lo notara. Para medirlo se resta el máximo a los días que lleva sin rotarse.
Responde para continuar
¿Cuántos días por encima del máximo de rotación lleva la identidad con permisos de administrador? Escribe solo el número.
Ver pista de ayuda
Resta el máximo de la política a los días desde la rotación de esa identidad.
Una condición de origen permite que una identidad solo funcione desde unas direcciones concretas: aunque la llave se filtre, no sirve desde otro lugar. En el inventario cada identidad declara su origen_esperado. Contrasta con los accesos reales: el que no coincide con su origen esperado es el que hay que investigar primero. Lo único que afirma esta evidencia es de dónde vino el acceso; quién estaba detrás es otra pregunta, que se responde con más fuentes.
Responde para continuar
¿Desde qué dirección se usó la identidad de administrador fuera de su origen esperado? Escribe la dirección.
Ver pista de ayuda
Compara el origen esperado de esa identidad con los orígenes de sus accesos.
Un acceso fuera de origen con una llave de administrador es un incidente en potencia, y la respuesta tiene dos tiempos. Primero se contiene: se revoca o rota la llave y se revisa lo que hizo desde esa dirección. Después se corrige la causa: se sustituye la llave estática por una identidad temporal con el permiso mínimo y se añade la condición de origen, para que el problema no vuelva con la siguiente llave.
Responde para continuar
Tras el acceso fuera de origen, ¿cuál es el orden de acciones más sensato?
Ver pista de ayuda
Contener antes que reformar.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.