🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónLo que el cortafuegos y el proxy registraron
5 tareas · 50 min · Principiante
Con las alertas leídas, el siguiente rastro es el de las fuentes que no se llaman «seguridad». El cortafuegos anota cada sesión con la dirección antes y después de traducir, y el proxy anota cada petición de los equipos que salen por él. Aquí tienes, de la misma madrugada en Maderas del Pacífico, la política del cortafuegos con su dueño y su antigüedad, la tabla de traducciones de salida, las sesiones, el registro del proxy y sus reglas. Una dirección traducida no dice qué equipo fue: la tabla de traducciones sí. Nada se ejecuta; son documentos ya levantados.
Objetivo de la sala
Con las alertas leídas, el siguiente rastro es el de las fuentes que no se llaman «seguridad». El cortafuegos anota cada sesión con la dirección antes y después de traducir, y el proxy anota cada petición de los equipos que salen por él. Aquí tienes, de la misma madrugada en Maderas del Pacífico, la política del cortafuegos con su dueño y su antigüedad, la tabla de traducciones de salida, las sesiones, el registro del proxy y sus reglas. Una dirección traducida no dice qué equipo fue: la tabla de traducciones sí. Nada se ejecuta; son documentos ya levantados.El proxy decide por reglas, de arriba abajo. Mira qué equipo intentó salir por él hacia un destino sin categorizar y qué regla del proxy lo detuvo.
Esta tarea se hace en el laboratorio
Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
¿Qué regla del proxy bloqueó los intentos del portal? Escribe su código.
Un minuto después de los intentos bloqueados, el mismo equipo abre sesiones hacia ese destino sin pasar por el proxy. Busca en el registro del cortafuegos qué regla las permitió. Fíjate también en su dueño, en cuándo se creó y en lo que dice su nota.
Esta tarea se hace en el laboratorio
Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
¿Qué regla del cortafuegos permitió las sesiones directas del portal hacia ese destino?
Ver pista de ayuda
Filtra las sesiones por el destino y lee la columna regla.
El registro muestra la dirección ya traducida, la pública de la empresa con un puerto. La tabla de traducciones dice qué equipo interno tiene cada puerto. Sin ese cruce, todas las sesiones de salida parecerían de la misma máquina.
Esta tarea se hace en el laboratorio
Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
¿Qué equipo interno originó la sesión S-9103?
Suma lo que el portal envió, en megabytes, hacia ese destino en todas sus sesiones. Una sola sesión no cuenta la historia: el total sí.
Esta tarea se hace en el laboratorio
Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
¿Cuántos megabytes en total envió el portal a ese destino? Escribe solo el número.
Antes de las sesiones de salida, el portal tuvo una sesión hacia un servidor interno de la que recibió un volumen parecido al que luego envió fuera. Esa sesión estaba permitida por una regla legítima: el portal consulta la base de pedidos. Una regla legítima puede esconder un uso que no lo es.
Esta tarea se hace en el laboratorio
Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
¿Qué regla del cortafuegos permitió la sesión del portal hacia el servidor de la base interna?
Conectando con la base…
Tablas
politica
- regla
- origen
- destino
- servicio
- accion
- aciertos_90d
- dueno
- creada
- nota
traducciones
- ip_publica
- puerto_publico
- ip_interna
- equipo
- tipo
sesiones
- sesion
- hora
- origen_antes
- origen_despues
- destino
- puerto
- regla
- accion
- mb_enviados
- mb_recibidos
proxy
- peticion
- hora
- equipo
- destino
- metodo
- categoria
- accion
- regla_del_proxy
reglas_del_proxy
- regla_del_proxy
- condicion
- accion
inventario
- ip
- equipo
- funcion
- dueno
El resultado aparece aquí.
fila(s)
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.