Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Segmentación de dispositivos y dispositivos propios (BYOD)

5 tareas · 42 min · Principiante

En una red inalámbrica conviven equipos de la empresa, teléfonos de las personas, lectores de bodega, cámaras e impresoras, y no todos pueden autenticarse igual. Tienes la política de categorías de Textiles Marañal, el inventario de la controladora del 15 de mayo de 2028, las claves por grupo, las inscripciones de dispositivos personales y las bajas de Talento Humano. Es evidencia de ejemplo: se lee y no se cambia ningún dispositivo.

0 de 5 · 0%

Objetivo de la sala

En una red inalámbrica conviven equipos de la empresa, teléfonos de las personas, lectores de bodega, cámaras e impresoras, y no todos pueden autenticarse igual. Tienes la política de categorías de Textiles Marañal, el inventario de la controladora del 15 de mayo de 2028, las claves por grupo, las inscripciones de dispositivos personales y las bajas de Talento Humano. Es evidencia de ejemplo: se lee y no se cambia ningún dispositivo.

Muchas empresas identifican un dispositivo por su dirección de hardware (MAC). Los sistemas operativos de teléfonos y portátiles actuales pueden usar una dirección aleatoria por cada red (privacidad), y en algunos casos cambiarla con el tiempo. Una lista de direcciones permitidas deja entonces de reconocer al dispositivo, y el equipo aparece como uno nuevo cada vez.

Por eso la identidad de un dispositivo personal se apoya en algo más estable: un certificado propio del dispositivo, emitido en la inscripción, o la cuenta de la persona.

Responde para continuar

¿Por qué una lista de direcciones MAC permitidas es una base frágil para identificar teléfonos personales?

Ver pista de ayuda

Piensa en lo que hace la función de privacidad de los teléfonos con su dirección.

La segmentación es la tabla de categorias: cada tipo de dispositivo tiene un método de acceso, una VLAN y una salida permitida. Si un equipo termina en una VLAN que no es la suya, el control de salida que se le aplica es el de otra categoría. Puede ser un error de configuración o una excepción que nadie documentó.

Compara vlan_actual con vlan_esperada en dispositivos.

Responde para continuar

¿Qué dispositivo está en una VLAN distinta de la que le corresponde? Escribe su nombre.

Un lector de códigos o una cámara muchas veces no admite 802.1X. Se les asigna una clave por grupo y una VLAN con salida mínima. Es un compromiso: la clave la conoce todo el grupo y, si se filtra, sirve para todos los dispositivos que la usan. Por eso el grupo debe ser pequeño y la VLAN restrictiva, de modo que quien consiga la clave solo alcance lo que ese grupo ya podía alcanzar.

En claves_por_grupo el valor real no se muestra: los marcadores CLAVE-FICTICIA-NNNN identifican la clave, y dos filas con el mismo marcador comparten la misma.

Responde para continuar

¿Cuántos dispositivos comparten la clave CLAVE-FICTICIA-0531? Escribe solo el número.

En BYOD, el dispositivo es de la persona pero el acceso es de la empresa. Cuando la persona se va, el certificado que se le emitió debe revocarse el mismo día de la baja. Si no, el teléfono sigue entrando a la red de dispositivos personales.

Cruza byod (estado del certificado) con bajas_talento_humano. Una persona dada de baja con el certificado aún vigente es el hallazgo.

Responde para continuar

¿Qué usuario dado de baja conserva un certificado BYOD vigente? Escribe su usuario.

El caso anterior no es un descuido de una persona: es un proceso que no conecta la baja con la revocación.

Responde para continuar

¿Qué cambio de proceso evita que un certificado BYOD siga vigente tras la baja de su dueño?

Ver pista de ayuda

Busca la opción que conecta los dos sistemas.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad