Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Protocolos en claro y cifrados desde el perímetro

5 tareas · 45 min · Principiante

Lo que viaja sin cifrar lo lee cualquiera que esté en el camino, y lo que viaja cifrado oculta el contenido pero no todo lo demás. En Cervecería Alto Ricaurte tienes un resumen de trece conversaciones de una hora de la tarde del 9 de noviembre de 2027: quién habló con quién, por qué puerto, con qué protocolo, si iba cifrada y cuánto movió. Son filas de ejemplo en formato genérico, no una captura; se leen, y no se cambia nada en ningún equipo.

0 de 5 · 0%

Objetivo de la sala

Lo que viaja sin cifrar lo lee cualquiera que esté en el camino, y lo que viaja cifrado oculta el contenido pero no todo lo demás. En Cervecería Alto Ricaurte tienes un resumen de trece conversaciones de una hora de la tarde del 9 de noviembre de 2027: quién habló con quién, por qué puerto, con qué protocolo, si iba cifrada y cuánto movió. Son filas de ejemplo en formato genérico, no una captura; se leen, y no se cambia nada en ningún equipo.

Un protocolo en claro manda su contenido tal cual: quien tenga acceso a un punto del camino (un conmutador, un enlace, un equipo comprometido) lo puede leer. Entre los de uso común están HTTP en el puerto 80, FTP, el SNMP en sus versiones 1 y 2c, que lleva su «comunidad» sin protegerla, y el DNS tradicional. Cada uno tiene un sustituto cifrado, y la columna cifrado de la tabla dice si la conversación observada lo usa.

El riesgo crece con lo que el protocolo lleva. Una consulta de nombres en claro revela destinos; una sesión de administración en claro puede revelar las credenciales con que se administra un equipo de red.

Consulta conversaciones filtrando por cifrado. Entre las conversaciones de administración hay una que va sin cifrar entre un puesto de TI y un conmutador de la planta.

Esta tarea se hace en el laboratorio

Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.

Conectando con la base…

Responde para continuar

¿Qué protocolo de administración remota viaja sin cifrar entre adm-ti-01 y sw-planta-02? Escribe su nombre.

No todo lo que va en claro pesa igual. Dentro de una zona de gestión, con acceso controlado, el riesgo es otro que cuando el tráfico sale a Internet y pasa por redes que la empresa no controla. Por eso la primera lectura es cruzar dos columnas: cifrado y zona_destino.

La conversación oportunista es otra categoría: el cifrado se negocia si el otro extremo lo ofrece, y si no, sigue en claro. No cuenta aquí como «sin cifrar», pero se anota para revisar la política del servidor de correo.

Cuenta las conversaciones que no van cifradas y cuyo destino es Internet.

Esta tarea se hace en el laboratorio

Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.

Conectando con la base…

Responde para continuar

¿Cuántas conversaciones sin cifrar tienen como destino Internet? Escribe solo el número.

Una conversación en claro hacia el exterior tiene dos preguntas obvias: qué lleva y a quién. Lo primero lo dice el protocolo y el origen: un servidor de facturas que sube archivos con un protocolo de transferencia de archivos en claro lleva, probablemente, documentos de la empresa. Lo segundo es el destino, y es la dirección que se le entrega al dueño del proceso para preguntarle si es un proveedor con el que existe un acuerdo.

Consulta conversaciones y mira la conversación de srv-facturas-01.

Esta tarea se hace en el laboratorio

Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.

Conectando con la base…

Responde para continuar

¿A qué dirección sube archivos srv-facturas-01 por FTP?

Cuando una conversación va cifrada con TLS, el contenido queda protegido, pero el cifrado no borra la conversación. Se siguen viendo las direcciones de origen y de destino, el puerto, el momento, la duración y el volumen. En TLS 1.3 el certificado del servidor ya viaja cifrado, pero el nombre que el cliente pide suele verse en el primer mensaje del saludo (RFC 8446). Con eso se hace casi todo el trabajo de un defensor del perímetro: quién habla con quién, cuánto y cuándo.

Quien quiere ver el contenido necesita estar en uno de los extremos o inspeccionar el tráfico con un componente autorizado, que es tema de la sala de inspección de TLS del módulo de proxy.

Esta tarea se hace en el laboratorio

Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.

Conectando con la base…

Responde para continuar

Una conversación va cifrada con TLS. Desde un punto del perímetro, ¿qué se sigue viendo?

La lista de protocolos en claro suele ser larga y no se arregla de una vez. Se ordena por qué lleva y hasta dónde llega: primero lo que sale del perímetro o lleva credenciales de administración, después lo interno con datos de negocio, al final lo que casi no lleva nada. Cada cambio necesita un sustituto cifrado y un dueño que lo acepte, y se pasa por el proceso de cambios.

Mira de nuevo conversaciones y piensa qué filas llevan administración o datos de negocio.

Esta tarea se hace en el laboratorio

Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.

Conectando con la base…

Responde para continuar

Hay varios protocolos en claro y no se pueden corregir todos esta semana. ¿Cuál se atiende primero?

Inicia sesión para registrar tus puntos y progreso en el ranking.

Conectando con la base…

Conversaciones del perímetro · Cervecería Alto Ricaurte S.A.S., 2027-11-09
Resumen de conversaciones de una hora con su protocolo y si van cifradas · solo lectura

Tablas

conversaciones

  • id
  • origen
  • destino
  • puerto
  • protocolo
  • cifrado
  • zona_destino
  • kb
Ctrl + Enter
Consola de consultas v1.0 · build b77233

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad