🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónReglas gestionadas y reglas propias
5 tareas · 45 min · Principiante
Un WAF trae reglas que mantiene otro, las gestionadas, y deja espacio para las que escribe la propia empresa. Las dos clases envejecen distinto y se gobiernan distinto. El 18 de octubre de 2027 tienes la exportación de los conjuntos de reglas del WAF de Droguería Ribera Alta y de sus seis reglas propias, con el orden en que se evalúan y el ticket que autorizó cada una. Es una exportación de ejemplo: se lee y se razona, no se cambia ningún equipo.
Objetivo de la sala
Un WAF trae reglas que mantiene otro, las gestionadas, y deja espacio para las que escribe la propia empresa. Las dos clases envejecen distinto y se gobiernan distinto. El 18 de octubre de 2027 tienes la exportación de los conjuntos de reglas del WAF de Droguería Ribera Alta y de sus seis reglas propias, con el orden en que se evalúan y el ticket que autorizó cada una. Es una exportación de ejemplo: se lee y se razona, no se cambia ningún equipo.Las reglas gestionadas las escribe y actualiza un proveedor o un proyecto, y llegan como un conjunto: cientos de reglas que cubren las familias de ataque conocidas contra aplicaciones web. Se actualizan solas o con un clic, y se ganan una protección amplia sin escribir nada. Su riesgo es el atraso: un conjunto que no se actualiza deja de cubrir lo nuevo. Las reglas propias las escribe la empresa para lo que solo ella sabe: «el panel de administración solo se usa desde la oficina», «esta API no ofrece borrado». Nadie las actualiza por ella, y por eso necesitan dueño, motivo y ticket.
Un conjunto gestionado suele poder correr en dos modos: detección (registra y deja pasar) o bloqueo.
Responde para continuar
¿Qué clase de regla exige que la empresa documente el motivo y el responsable de cada una?
Ver pista de ayuda
Piensa en quién escribió cada clase de regla.
Las reglas propias se evalúan por prioridad y la primera que coincide decide. Una regla propia con acción de permitir u omitir inspección puesta antes de los conjuntos gestionados hace que, para el tráfico que cubre, las reglas gestionadas no se miren. Es el equivalente en el WAF de una regla «cualquiera» en un cortafuegos de red. A veces se hace con buena intención, como acelerar la carga; el efecto es que una zona de la red queda sin inspección.
Consulta reglas_propias, mira la columna accion y localiza la que omite la inspección.
Esta tarea se hace en el laboratorio
Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
¿Qué regla propia omite la inspección del tráfico de una red completa? Escribe su código.
Ver pista de ayuda
Ejecuta `SELECT * FROM reglas_propias` y lee la columna `accion` de arriba abajo.
Una regla propia sin ticket es una regla sin autorización: nadie sabe quién la pidió ni cuándo se debe revisar. Las que se crean «para reducir ruido» son las más peligrosas, porque la propia razón es no mirar.
Compara la columna ticket con el resto.
Esta tarea se hace en el laboratorio
Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
¿Qué regla propia no tiene ticket que la autorice? Escribe su código.
Ver pista de ayuda
Ejecuta `SELECT * FROM reglas_propias` y lee la columna `ticket`.
Cada conjunto gestionado trae la fecha de su última actualización. La política de la empresa dice que un conjunto gestionado con más de 180 días sin actualizarse está atrasado. La exportación es del 18 de octubre de 2027.
Consulta conjuntos y calcula la edad de cada uno.
Esta tarea se hace en el laboratorio
Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
¿Qué conjunto gestionado lleva más de 180 días sin actualizarse? Escribe su código.
Ver pista de ayuda
Ejecuta `SELECT * FROM conjuntos` y compara cada fecha con el 18 de octubre de 2027.
Una regla propia es un cambio de seguridad como cualquier otro y se gobierna igual: motivo escrito, dueño, ticket, fecha de revisión y una forma de probar que hace lo que dice sin romper tráfico legítimo. Y como el orden decide, se revisa también el lugar que ocupa: una regla de permitir que sube de prioridad puede tapar a las de bloquear.
Responde para continuar
Piden una regla propia nueva en el WAF para resolver un problema. ¿Qué debe tener antes de entrar en producción?
Ver pista de ayuda
Es un cambio de seguridad como cualquier otro.
Conectando con la base…
Tablas
conjuntos
- conjunto
- nombre
- origen
- ultima_actualizacion
- reglas_activas
- modo
reglas_propias
- regla
- prioridad
- condicion
- accion
- creada_por
- motivo
- ticket
El resultado aparece aquí.
fila(s)
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.