Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Intercambio con aseguradoras y laboratorios

5 tareas · 40 min · Principiante

Una clínica manda facturas a las aseguradoras y recibe resultados de laboratorios externos todos los días, por conexiones que alguien montó hace años. Aquí lees el registro de las cuatro conexiones de la Clínica Yariguíes y su volumen de archivos el 24 de enero de 2028: qué protocolo usa cada una, si va cifrada, quién puede conectarse y cuándo vence su certificado. Es lectura de tablas de ejemplo: no se abre ninguna conexión real.

0 de 5 · 0%

Objetivo de la sala

Una clínica manda facturas a las aseguradoras y recibe resultados de laboratorios externos todos los días, por conexiones que alguien montó hace años. Aquí lees el registro de las cuatro conexiones de la Clínica Yariguíes y su volumen de archivos el 24 de enero de 2028: qué protocolo usa cada una, si va cifrada, quién puede conectarse y cuándo vence su certificado. Es lectura de tablas de ejemplo: no se abre ninguna conexión real.

Una conexión con un tercero es un hueco deliberado en el perímetro, y por eso se diseña para ser estrecha: un origen concreto (la dirección que el tercero declaró), un destino concreto (la pasarela de intercambio, no la red entera), un protocolo cifrado y un propósito escrito. Lo que entra por esa conexión termina primero en la pasarela, en una zona separada de la historia clínica, y desde allí un proceso controlado lo pasa adentro. Así, si la contraparte es comprometida, el alcance de quien llega es la pasarela y no el resto de la clínica.

Responde para continuar

¿Cómo se diseña una conexión con una aseguradora para que su compromiso no llegue a toda la clínica?

Ver pista de ayuda

Piensa en dónde termina la conexión y qué podría alcanzar quien la use mal.

Un protocolo sin cifrado entrega lo que transporta a cualquiera que esté en el camino: facturas con datos de atención, resultados con diagnósticos. Algunas conexiones heredadas siguen usándolo porque «siempre funcionó» y porque la contraparte no migró. El registro lo muestra en una columna: si el cifrado dice que no, es la primera conexión que hay que renegociar o aislar. No se corrige cambiando una casilla en la tabla, sino pidiendo a la contraparte un protocolo cifrado.

Responde para continuar

¿Con qué contraparte hay una conexión sin cifrar? Escribe su nombre tal como aparece.

Ver pista de ayuda

Usa el filtro por cifrado y lee el nombre de la contraparte.

El origen permitido responde a una pregunta simple: ¿desde dónde acepta esta conexión que le hablen? Lo normal es una dirección o un rango pequeño que la contraparte comunicó por escrito. Una conexión con origen «cualquiera» acepta a todo internet: si algún día un certificado se filtra o un usuario se adivina, no hay nada que lo detenga en el borde. Aunque la autenticación sea sólida, el perímetro está entregando una defensa que podía dar gratis.

Responde para continuar

¿Qué conexión acepta tráfico de cualquier origen? Escribe su id.

Ver pista de ayuda

Mira la columna origen_permitido de la tabla de conexiones.

Una conexión cifrada depende de un certificado con fecha de vencimiento. Cuando vence, la conexión falla: o se corta el envío de facturas, o los resultados dejan de llegar, o, peor, alguien decide saltarse la verificación «para que funcione». El margen que queda hasta el primer vencimiento es el plazo real que tiene el equipo para pedir la renovación a la contraparte.

Toma la fecha de trabajo de la clínica, el 24 de enero de 2028, y calcula los días que faltan hasta el primer certificado que venza. Las conexiones sin certificado no cuentan.

Responde para continuar

¿Cuántos días faltan, desde el 24 de enero de 2028, para el primer vencimiento de certificado? Escribe solo el número.

Ver pista de ayuda

Busca la fecha más cercana en la columna cert_vence y cuenta los días desde la fecha de trabajo.

Un vencimiento no es una emergencia si se ve venir. Lo habitual es que alguien lleve un calendario de certificados con responsables y avise con semanas de margen. Si el certificado lo emite la contraparte, el equipo de la clínica solo puede pedir la renovación a tiempo y comprobar que la nueva funciona antes de la fecha. Desactivar la verificación del certificado para «salir del paso» convierte una conexión de confianza en una que acepta a cualquiera que se haga pasar por el tercero.

Responde para continuar

Faltan pocos días para que venza el certificado de una conexión. ¿Qué es lo correcto?

Ver pista de ayuda

Una verificación desactivada deja de proteger contra quien se haga pasar por la contraparte.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad