🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónSeñales de contexto, identidad, equipo y riesgo
5 tareas · 40 min · Principiante
Un acceso de confianza cero no pregunta solo «¿es quien dice ser?». Pregunta también en qué equipo está, si ese equipo está al día y qué tan raro es el intento. En agosto de 2027 Cerámicas del Tolima te entrega lo que exige cada uno de sus recursos y el registro de nueve intentos de acceso con las señales que llegaron al motor y su decisión. Es un registro ya levantado: se lee y se razona, sin ejecutar nada.
Objetivo de la sala
Un acceso de confianza cero no pregunta solo «¿es quien dice ser?». Pregunta también en qué equipo está, si ese equipo está al día y qué tan raro es el intento. En agosto de 2027 Cerámicas del Tolima te entrega lo que exige cada uno de sus recursos y el registro de nueve intentos de acceso con las señales que llegaron al motor y su decisión. Es un registro ya levantado: se lee y se razona, sin ejecutar nada.El motor combina tres familias de señales: identidad (quién es y si usó segundo factor), equipo (si está gestionado y cuántos días lleva sin parche) y riesgo (qué tan anómalo es el intento, por ejemplo por el país o el momento). Cada recurso fija sus umbrales en politica_por_recurso, y la decisión debería ser el resultado de comparar las señales con ellos.
Revisa intentos: busca una decisión de permitir en la que alguna señal supere lo que el recurso admitía.
Esta tarea se hace en el laboratorio
Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
¿Qué intento se permitió aunque su riesgo superaba el máximo que admite el recurso? Escribe su código.
La señal de parche es la más fácil de medir y la que más se incumple. Filtra los intentos denegados y cuenta los que se negaron por esa razón, según la columna motivo.
Esta tarea se hace en el laboratorio
Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
¿Cuántos intentos se denegaron porque el parche estaba vencido? Escribe solo el número.
Sin segundo factor, las demás señales pesan menos: una contraseña robada se presenta desde un equipo cualquiera. El motor denegó al menos un intento por esta causa.
Esta tarea se hace en el laboratorio
Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
¿Qué usuario fue denegado por no usar segundo factor?
Si el agente que informa del estado del equipo deja de reportar, el motor no sabe si el parche está al día. La guía NIST SP 800-207 advierte que el conocimiento incompleto lleva con frecuencia a que el motor niegue las solicitudes por falta de información, y por eso conviene tener inventario y señales completas antes de apoyarse en ellas.
Responde para continuar
Para un recurso de alta sensibilidad, ¿cómo debe tratar el motor una señal que no llegó?
Ver pista de ayuda
Un dato ausente no es un dato bueno.
La guía distingue dos formas de calcular la confianza (sección 3.3): una por criterios, donde la solicitud debe cumplir todas las condiciones del recurso, y otra por puntuación, donde cada señal suma o resta peso y se compara el total con un umbral.
Responde para continuar
La tabla `politica_por_recurso` fija un mínimo por señal y el intento debe cumplirlos todos. ¿Qué tipo de algoritmo de confianza describe?
Ver pista de ayuda
Fíjate en si las señales se compensan entre sí o cada una debe cumplirse por separado.
Conectando con la base…
Tablas
politica_por_recurso
- recurso
- sensibilidad
- segundo_factor
- equipo_gestionado
- parche_maximo_dias
- riesgo_maximo
intentos
- intento
- usuario
- recurso
- segundo_factor
- equipo_gestionado
- dias_sin_parche
- pais
- riesgo
- decision
- motivo
El resultado aparece aquí.
fila(s)
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.