🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónMonitoreo e integridad de archivos en el perímetro
5 tareas · 36 min · Principiante
Los archivos de configuración de un cortafuegos, de una pasarela de autorizaciones o de un servidor de salto deciden qué pasa en el perímetro del banco. Si cambian sin que nadie lo haya aprobado, el perímetro ya no es el que se evaluó. La vigilancia de integridad detecta ese cambio. Aquí lees las alertas de un día de Banco Ceiba Real, el 13 de marzo de 2028, y los cambios aprobados con sus ventanas. Es lectura de evidencia de ejemplo: no se vigila ni se modifica ningún archivo.
Objetivo de la sala
Los archivos de configuración de un cortafuegos, de una pasarela de autorizaciones o de un servidor de salto deciden qué pasa en el perímetro del banco. Si cambian sin que nadie lo haya aprobado, el perímetro ya no es el que se evaluó. La vigilancia de integridad detecta ese cambio. Aquí lees las alertas de un día de Banco Ceiba Real, el 13 de marzo de 2028, y los cambios aprobados con sus ventanas. Es lectura de evidencia de ejemplo: no se vigila ni se modifica ningún archivo.Una herramienta de integridad de archivos guarda una referencia de cómo debe estar un archivo crítico, por ejemplo su huella, y compara después el estado real con esa referencia. Si difiere, avisa. No impide el cambio ni dice si fue malo: dice que ocurrió, cuándo y sobre qué archivo, y deja a una persona decidir si coincide con un cambio aprobado.
La norma PCI DSS pide un mecanismo de detección de cambios en archivos críticos que avise al personal de las modificaciones no autorizadas.
Responde para continuar
¿Qué hace una herramienta de integridad de archivos cuando un archivo crítico cambia?
Ver pista de ayuda
Piensa en lo que significa detectar frente a prevenir.
Todo cambio aprobado deja un ticket con su ventana de tiempo. Una alerta que no cita ninguno es un cambio sin autorización conocida: puede ser un olvido de procedimiento o un acceso indebido, y hasta que se aclare se trata como lo segundo. Un archivo de configuración del acceso administrativo es de los últimos que se desea ver cambiar sin aviso.
Lee las alertas de integridad del día.
Responde para continuar
¿En qué equipo cambió un archivo sin citar ningún cambio aprobado? Escribe su nombre.
Ver pista de ayuda
Filtra alertas_de_integridad por ticket_citado igual a ninguno.
Citar un ticket no basta: el cambio debe ocurrir dentro de la ventana que ese ticket aprobó. Un cambio dos horas después, aunque lleve un ticket real, es un cambio fuera de lo aprobado. Para comprobarlo se cruza la hora del cambio con la ventana del ticket citado, en la misma zona horaria; aquí todo está en UTC.
Responde para continuar
¿Qué ticket citado por una alerta no cubre la hora del cambio? Escribe su identificador.
Ver pista de ayuda
Compara cambio_utc de cada alerta con la ventana de su ticket en cambios_aprobados.
El valor de la vigilancia depende de cuánto pasa entre el cambio y el aviso. Se mide restando las dos horas. Un aviso que llega a los pocos segundos permite actuar; uno que llega horas después deja la ventana abierta mientras el cambio hace efecto. Para el cambio que no citó ticket, ese tiempo es parte del informe.
Responde para continuar
¿Cuántos minutos pasaron entre el cambio sin ticket y su alerta? Escribe solo el número.
Ver pista de ayuda
Resta cambio_utc a alerta_utc de la alerta cuyo ticket_citado es ninguno.
Una alerta de integridad sin cambio aprobado se trata como un posible incidente. Se conserva primero la evidencia: la copia del archivo tal como está, su huella y los registros de acceso de esa hora. Después se compara con la referencia, se identifica quién entró y se decide. Sobrescribir el archivo con la versión buena sin guardar antes la modificada borra el rastro.
Responde para continuar
¿Qué se hace primero ante un cambio sin ticket en un archivo de acceso administrativo?
Ver pista de ayuda
Revertir sin guardar destruye la prueba de lo que pasó.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.