🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónProtocolos en claro y cifrados desde el perímetro
5 tareas · 45 min · Principiante
Lo que viaja sin cifrar lo lee cualquiera que esté en el camino, y lo que viaja cifrado oculta el contenido pero no todo lo demás. En Cervecería Alto Ricaurte tienes un resumen de trece conversaciones de una hora de la tarde del 9 de noviembre de 2027: quién habló con quién, por qué puerto, con qué protocolo, si iba cifrada y cuánto movió. Son filas de ejemplo en formato genérico, no una captura; se leen, y no se cambia nada en ningún equipo.
Objetivo de la sala
Lo que viaja sin cifrar lo lee cualquiera que esté en el camino, y lo que viaja cifrado oculta el contenido pero no todo lo demás. En Cervecería Alto Ricaurte tienes un resumen de trece conversaciones de una hora de la tarde del 9 de noviembre de 2027: quién habló con quién, por qué puerto, con qué protocolo, si iba cifrada y cuánto movió. Son filas de ejemplo en formato genérico, no una captura; se leen, y no se cambia nada en ningún equipo.Un protocolo en claro manda su contenido tal cual: quien tenga acceso a un punto del camino (un conmutador, un enlace, un equipo comprometido) lo puede leer. Entre los de uso común están HTTP en el puerto 80, FTP, el SNMP en sus versiones 1 y 2c, que lleva su «comunidad» sin protegerla, y el DNS tradicional. Cada uno tiene un sustituto cifrado, y la columna cifrado de la tabla dice si la conversación observada lo usa.
El riesgo crece con lo que el protocolo lleva. Una consulta de nombres en claro revela destinos; una sesión de administración en claro puede revelar las credenciales con que se administra un equipo de red.
Consulta conversaciones filtrando por cifrado. Entre las conversaciones de administración hay una que va sin cifrar entre un puesto de TI y un conmutador de la planta.
Esta tarea se hace en el laboratorio
Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
¿Qué protocolo de administración remota viaja sin cifrar entre adm-ti-01 y sw-planta-02? Escribe su nombre.
No todo lo que va en claro pesa igual. Dentro de una zona de gestión, con acceso controlado, el riesgo es otro que cuando el tráfico sale a Internet y pasa por redes que la empresa no controla. Por eso la primera lectura es cruzar dos columnas: cifrado y zona_destino.
La conversación oportunista es otra categoría: el cifrado se negocia si el otro extremo lo ofrece, y si no, sigue en claro. No cuenta aquí como «sin cifrar», pero se anota para revisar la política del servidor de correo.
Cuenta las conversaciones que no van cifradas y cuyo destino es Internet.
Esta tarea se hace en el laboratorio
Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
¿Cuántas conversaciones sin cifrar tienen como destino Internet? Escribe solo el número.
Una conversación en claro hacia el exterior tiene dos preguntas obvias: qué lleva y a quién. Lo primero lo dice el protocolo y el origen: un servidor de facturas que sube archivos con un protocolo de transferencia de archivos en claro lleva, probablemente, documentos de la empresa. Lo segundo es el destino, y es la dirección que se le entrega al dueño del proceso para preguntarle si es un proveedor con el que existe un acuerdo.
Consulta conversaciones y mira la conversación de srv-facturas-01.
Esta tarea se hace en el laboratorio
Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
¿A qué dirección sube archivos srv-facturas-01 por FTP?
Cuando una conversación va cifrada con TLS, el contenido queda protegido, pero el cifrado no borra la conversación. Se siguen viendo las direcciones de origen y de destino, el puerto, el momento, la duración y el volumen. En TLS 1.3 el certificado del servidor ya viaja cifrado, pero el nombre que el cliente pide suele verse en el primer mensaje del saludo (RFC 8446). Con eso se hace casi todo el trabajo de un defensor del perímetro: quién habla con quién, cuánto y cuándo.
Quien quiere ver el contenido necesita estar en uno de los extremos o inspeccionar el tráfico con un componente autorizado, que es tema de la sala de inspección de TLS del módulo de proxy.
Esta tarea se hace en el laboratorio
Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
Una conversación va cifrada con TLS. Desde un punto del perímetro, ¿qué se sigue viendo?
La lista de protocolos en claro suele ser larga y no se arregla de una vez. Se ordena por qué lleva y hasta dónde llega: primero lo que sale del perímetro o lleva credenciales de administración, después lo interno con datos de negocio, al final lo que casi no lleva nada. Cada cambio necesita un sustituto cifrado y un dueño que lo acepte, y se pasa por el proceso de cambios.
Mira de nuevo conversaciones y piensa qué filas llevan administración o datos de negocio.
Esta tarea se hace en el laboratorio
Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
Hay varios protocolos en claro y no se pueden corregir todos esta semana. ¿Cuál se atiende primero?
Conectando con la base…
Tablas
conversaciones
- id
- origen
- destino
- puerto
- protocolo
- cifrado
- zona_destino
- kb
El resultado aparece aquí.
fila(s)
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.