🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónRegistros de flujo de la nube
5 tareas · 38 min · Principiante
La configuración dice qué debería pasar; los registros de flujo dicen qué pasó. La nube guarda, por cada interfaz de red, una fila por flujo con las direcciones, el puerto, la decisión y los bytes. No guarda el contenido, y eso define qué se puede y qué no se puede afirmar al leerlos. Flores del Altiplano S.A.S. exportó una hora de registros el 12 de abril de 2027. Lees los rechazos, las aceptaciones llamativas y el volumen hacia una dirección externa, siempre como evidencia que se contrasta, nunca como veredicto. Todo es un documento ya levantado.
Objetivo de la sala
La configuración dice qué debería pasar; los registros de flujo dicen qué pasó. La nube guarda, por cada interfaz de red, una fila por flujo con las direcciones, el puerto, la decisión y los bytes. No guarda el contenido, y eso define qué se puede y qué no se puede afirmar al leerlos. Flores del Altiplano S.A.S. exportó una hora de registros el 12 de abril de 2027. Lees los rechazos, las aceptaciones llamativas y el volumen hacia una dirección externa, siempre como evidencia que se contrasta, nunca como veredicto. Todo es un documento ya levantado.Un registro de flujo es metadatos: hora, interfaz, origen, destino, puertos, protocolo, decisión (aceptar o rechazar), paquetes y bytes, agrupados por una ventana de tiempo. No contiene datos de la aplicación: ni cabeceras web, ni consultas, ni archivos. Por eso responde bien a «quién habló con quién, cuándo y cuánto» y mal a «qué se dijeron». Para eso hacen falta registros de la aplicación, de la base de datos o captura de paquetes.
Responde para continuar
Un registro de flujo muestra una conexión aceptada de 4300 bytes. ¿Qué se puede afirmar con ese solo registro?
Ver pista de ayuda
Repasa qué campos tiene un registro de flujo y cuáles no.
Consulta los flujos con accion = REJECT: una misma dirección de origen rechazada hacia muchos puertos distintos del mismo destino en pocos segundos es el patrón de un sondeo de puertos. Como defensor lo anotas como un hallazgo de exposición y de ruido de internet, sin atribuirlo a nadie: el rechazo muestra que los controles hicieron su trabajo. Busca la dirección que sondeó más puertos.
Responde para continuar
¿Qué dirección de origen tiene más rechazos hacia puertos distintos de la misma máquina? Escribe la dirección.
La decisión ACCEPT dice que los controles de red dejaron pasar el flujo, no que la aplicación contestara ni que el usuario fuera legítimo. Un ACCEPT hacia el puerto de administración desde una dirección de internet indica que la regla lo permitía: es una señal de exposición. Si además hubo intercambio de bytes, no sabes si hubo sesión iniciada ni con qué credenciales.
Responde para continuar
Un flujo hacia el puerto 22 desde internet aparece como ACCEPT. ¿Qué conclusión es la correcta?
Ver pista de ayuda
La decisión que registra el flujo es la de los controles de red, no la de la aplicación.
Consulta registros_de_flujo y busca el flujo hacia el puerto 22 con decisión ACCEPT cuyo origen es una dirección externa a la red de la empresa. La interfaz que aparece en esa fila es la de la máquina que recibió la conexión; es el punto de partida para ir a su grupo de seguridad y comprobar qué regla la permitió.
Responde para continuar
¿Qué interfaz recibió el flujo aceptado al puerto 22 desde fuera de la red? Escribe su nombre.
La base de datos aparece enviando datos hacia una dirección externa por el puerto 443 en dos momentos de la hora exportada. Usa la consulta de esa dirección y suma los bytes de los dos flujos. Es una cifra de volumen para llevar al dueño de la aplicación: puede ser una copia de respaldo legítima o no, y los registros de flujo por sí solos no lo deciden.
Responde para continuar
¿Cuántos bytes suman los flujos de la base de datos hacia la dirección externa 203.0.113.250? Escribe solo el número.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.