🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónPuntos de acceso no autorizados, lectura de informes
5 tareas · 44 min · Principiante
Los puntos de acceso de la empresa escuchan también a sus vecinos, y de esa escucha sale un informe de todo lo que se ve en el aire. Tienes el de la semana del 9 al 16 de mayo de 2028 de Textiles Marañal: el inventario autorizado, las redes observadas con la clasificación de la controladora, las intensidades con que se oyeron y un extracto de la tabla de direcciones de los conmutadores. Es evidencia de ejemplo: solo se lee un informe ya generado, no se escucha ni se interfiere ninguna red.
Objetivo de la sala
Los puntos de acceso de la empresa escuchan también a sus vecinos, y de esa escucha sale un informe de todo lo que se ve en el aire. Tienes el de la semana del 9 al 16 de mayo de 2028 de Textiles Marañal: el inventario autorizado, las redes observadas con la clasificación de la controladora, las intensidades con que se oyeron y un extracto de la tabla de direcciones de los conmutadores. Es evidencia de ejemplo: solo se lee un informe ya generado, no se escucha ni se interfiere ninguna red.Que un punto de acceso ajeno se oiga en el aire es normal: en un barrio hay decenas. La pregunta de seguridad es otra: ¿está conectado a la red de la empresa? Un punto de acceso doméstico enchufado a una toma de pared (por comodidad de alguien) abre la red interna a quien llegue a su señal, sin ninguno de los controles de la empresa. Por eso las controladoras clasifican lo observado: propio, vecino y no autorizado o sospechoso, y la diferencia entre los dos últimos se apoya en la evidencia del lado cableado.
Responde para continuar
¿Qué evidencia convierte a una red observada en un punto de acceso no autorizado y no en la red de un vecino?
Ver pista de ayuda
Un vecino no puede estar enchufado a los conmutadores de la empresa.
Un SSID de la empresa lo anuncian los puntos de acceso del inventario. Si otra radio anuncia el mismo nombre y su dirección de hardware no está en el inventario, puede ser un punto de acceso mal configurado, un equipo de prueba olvidado o una red que imita a la corporativa para atraer clientes. La evidencia no decide cuál es: señala qué hay que comprobar físicamente.
Cruza informe_rf con aps_autorizados.
Responde para continuar
¿Qué observación anuncia un SSID de la empresa con una dirección que no está en el inventario? Escribe su id.
Cada punto de acceso propio oye a la red observada con una intensidad distinta (en dBm, más cerca de 0 es más fuerte). El que la oye más fuerte es el más cercano, y ahí empieza la búsqueda con el plano en la mano. No se emite nada hacia esa red: es lectura.
Mira lecturas para la observación de la tarea anterior.
Responde para continuar
¿Qué punto de acceso propio oyó con más fuerza a la observación del nombre repetido? Escribe su nombre.
La tabla de direcciones de un conmutador asocia cada dirección de hardware con el puerto por el que se aprendió. Si la dirección de una red observada aparece ahí, el equipo está enchufado a ese puerto, y esa es la ubicación que se revisa en el sitio. Interferir con los clientes de una red ajena (por ejemplo, forzando su desconexión) no es una forma de investigar: puede afectar a terceros y tener consecuencias legales según el país. La respuesta correcta es localizar, verificar y retirar con autorización.
Revisa tabla_mac_cableada para el equipo clasificado como sospechoso.
Responde para continuar
¿En qué puerto aparece la dirección de hardware del punto de acceso clasificado como sospechoso? Escribe el nombre del punto de conexión.
Un informe limpio separa ruido de hallazgos. Las redes de vecinos son ruido para este análisis (aunque sirvan para planear canales, como verás en la sala de radio), y contarlas permite decir cuánto del informe se descarta y por qué.
Responde para continuar
¿Cuántas observaciones clasificó la controladora como redes de vecinos? Escribe solo el número.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.