🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónWPA3-Enterprise y autenticación
5 tareas · 40 min · Principiante
El módulo 9 enseñó la conversación 802.1X en el cable. En el aire cambia lo que se juega: no hay puerto que cerrar y cualquiera oye la señal. Tienes los perfiles de seguridad de los SSID de Textiles Marañal, el registro del servidor de autenticación del 15 de mayo de 2028 y el certificado del servidor, con la fecha del informe. Es evidencia de ejemplo: se lee y no se autentica nada.
Objetivo de la sala
El módulo 9 enseñó la conversación 802.1X en el cable. En el aire cambia lo que se juega: no hay puerto que cerrar y cualquiera oye la señal. Tienes los perfiles de seguridad de los SSID de Textiles Marañal, el registro del servidor de autenticación del 15 de mayo de 2028 y el certificado del servidor, con la fecha del informe. Es evidencia de ejemplo: se lee y no se autentica nada.WPA3-Enterprise mantiene la autenticación individual por 802.1X y un servidor RADIUS, igual que WPA2-Enterprise, pero endurece el resto. La Wi-Fi Alliance indica que las redes WPA3 exigen el uso de tramas de gestión protegidas (PMF, 802.11w): sin ellas, las tramas con las que un cliente se asocia o se desasocia pueden ser falsificadas por cualquiera que las oiga. Existe además un modo opcional de mayor fuerza criptográfica, pensado para redes con datos muy sensibles.
Para que un cliente antiguo siga conectándose se usa el modo de transición: un mismo SSID admite WPA2 y WPA3 a la vez. Es una concesión de compatibilidad, y en ese modo la protección de las tramas de gestión es opcional.
Responde para continuar
¿Qué diferencia a un SSID WPA3-Enterprise de uno en modo de transición respecto de las tramas de gestión?
Ver pista de ayuda
Mira la columna pmf de cada perfil.
Un SSID en modo de transición con PMF opcional protege menos que uno WPA3 puro, y además puede dejar a la empresa con clientes viejos que nadie quiere reemplazar. La decisión correcta es temporal: medir qué equipos usan WPA2, fijar una fecha y pasar el SSID a WPA3 cuando ya no queden.
Compara perfiles_ssid buscando la protección de las tramas de gestión que no es obligatoria en un SSID corporativo de autenticación individual.
Responde para continuar
¿Qué SSID corporativo está en modo de transición con la protección de tramas de gestión solo opcional? Escribe su nombre.
El registro del servidor de autenticación dice quién fue rechazado y por qué, y el motivo cambia por completo el diagnóstico. Una contraseña incorrecta es un error humano habitual (se corrige al tercer intento). Un certificado vencido pide reemplazo. Un certificado revocado pide otra cosa: alguien decidió que ese equipo ya no debe entrar, y que un dispositivo con ese certificado lo intente es información para quien investiga.
Revisa autenticaciones.
Responde para continuar
¿Qué usuario fue rechazado porque el certificado de su cliente está revocado? Escribe su usuario.
Con EAP-TLS o PEAP, el servidor se presenta con un certificado. Cuando vence, los clientes que lo validan dejan de conectarse, todos a la vez. Por eso la renovación se calendariza con margen y tiene un responsable.
certificado_servidor trae la fecha en que vence y la del informe. Cuenta los días que quedan entre una y otra, sin contar el día del informe.
Responde para continuar
¿Cuántos días faltan para que venza el certificado del servidor, a la fecha del informe? Escribe solo el número.
En la columna valida_servidor_el_cliente hay un perfil que responde no. El cliente le entrega credenciales a quien responda con ese nombre de red, sin comprobar que sea el servidor de la empresa. Un punto de acceso ajeno que imitara el nombre podría recibir esas credenciales. La corrección es de configuración: el perfil debe indicar la autoridad certificadora de confianza y el nombre del servidor esperado.
Responde para continuar
¿Por qué importa que el cliente valide el certificado del servidor de autenticación?
Ver pista de ayuda
Piensa a quién le cree el cliente si no comprueba nada.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.