Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Reglas gestionadas y reglas propias

5 tareas · 45 min · Principiante

Un WAF trae reglas que mantiene otro, las gestionadas, y deja espacio para las que escribe la propia empresa. Las dos clases envejecen distinto y se gobiernan distinto. El 18 de octubre de 2027 tienes la exportación de los conjuntos de reglas del WAF de Droguería Ribera Alta y de sus seis reglas propias, con el orden en que se evalúan y el ticket que autorizó cada una. Es una exportación de ejemplo: se lee y se razona, no se cambia ningún equipo.

0 de 5 · 0%

Objetivo de la sala

Un WAF trae reglas que mantiene otro, las gestionadas, y deja espacio para las que escribe la propia empresa. Las dos clases envejecen distinto y se gobiernan distinto. El 18 de octubre de 2027 tienes la exportación de los conjuntos de reglas del WAF de Droguería Ribera Alta y de sus seis reglas propias, con el orden en que se evalúan y el ticket que autorizó cada una. Es una exportación de ejemplo: se lee y se razona, no se cambia ningún equipo.

Las reglas gestionadas las escribe y actualiza un proveedor o un proyecto, y llegan como un conjunto: cientos de reglas que cubren las familias de ataque conocidas contra aplicaciones web. Se actualizan solas o con un clic, y se ganan una protección amplia sin escribir nada. Su riesgo es el atraso: un conjunto que no se actualiza deja de cubrir lo nuevo. Las reglas propias las escribe la empresa para lo que solo ella sabe: «el panel de administración solo se usa desde la oficina», «esta API no ofrece borrado». Nadie las actualiza por ella, y por eso necesitan dueño, motivo y ticket.

Un conjunto gestionado suele poder correr en dos modos: detección (registra y deja pasar) o bloqueo.

Responde para continuar

¿Qué clase de regla exige que la empresa documente el motivo y el responsable de cada una?

Ver pista de ayuda

Piensa en quién escribió cada clase de regla.

Las reglas propias se evalúan por prioridad y la primera que coincide decide. Una regla propia con acción de permitir u omitir inspección puesta antes de los conjuntos gestionados hace que, para el tráfico que cubre, las reglas gestionadas no se miren. Es el equivalente en el WAF de una regla «cualquiera» en un cortafuegos de red. A veces se hace con buena intención, como acelerar la carga; el efecto es que una zona de la red queda sin inspección.

Consulta reglas_propias, mira la columna accion y localiza la que omite la inspección.

Esta tarea se hace en el laboratorio

Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.

Conectando con la base…

Responde para continuar

¿Qué regla propia omite la inspección del tráfico de una red completa? Escribe su código.

Ver pista de ayuda

Ejecuta `SELECT * FROM reglas_propias` y lee la columna `accion` de arriba abajo.

Una regla propia sin ticket es una regla sin autorización: nadie sabe quién la pidió ni cuándo se debe revisar. Las que se crean «para reducir ruido» son las más peligrosas, porque la propia razón es no mirar.

Compara la columna ticket con el resto.

Esta tarea se hace en el laboratorio

Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.

Conectando con la base…

Responde para continuar

¿Qué regla propia no tiene ticket que la autorice? Escribe su código.

Ver pista de ayuda

Ejecuta `SELECT * FROM reglas_propias` y lee la columna `ticket`.

Cada conjunto gestionado trae la fecha de su última actualización. La política de la empresa dice que un conjunto gestionado con más de 180 días sin actualizarse está atrasado. La exportación es del 18 de octubre de 2027.

Consulta conjuntos y calcula la edad de cada uno.

Esta tarea se hace en el laboratorio

Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.

Conectando con la base…

Responde para continuar

¿Qué conjunto gestionado lleva más de 180 días sin actualizarse? Escribe su código.

Ver pista de ayuda

Ejecuta `SELECT * FROM conjuntos` y compara cada fecha con el 18 de octubre de 2027.

Una regla propia es un cambio de seguridad como cualquier otro y se gobierna igual: motivo escrito, dueño, ticket, fecha de revisión y una forma de probar que hace lo que dice sin romper tráfico legítimo. Y como el orden decide, se revisa también el lugar que ocupa: una regla de permitir que sube de prioridad puede tapar a las de bloquear.

Responde para continuar

Piden una regla propia nueva en el WAF para resolver un problema. ¿Qué debe tener antes de entrar en producción?

Ver pista de ayuda

Es un cambio de seguridad como cualquier otro.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Conectando con la base…

Reglas gestionadas y propias · Droguería Ribera Alta S.A.S., 2027-10-18
Exportación de conjuntos y reglas propias del WAF · solo lectura

Tablas

conjuntos

  • conjunto
  • nombre
  • origen
  • ultima_actualizacion
  • reglas_activas
  • modo

reglas_propias

  • regla
  • prioridad
  • condicion
  • accion
  • creada_por
  • motivo
  • ticket
Ctrl + Enter
Consola de consultas v1.0 · build b77233

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad