Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

ZTNA frente a la VPN

5 tareas · 40 min · Principiante

Los 51 usuarios que trabajan desde casa en Cerámicas del Tolima entran por una VPN que les deja ver toda la red. La empresa estudia reemplazarla por un acceso aplicación por aplicación. Tienes tres documentos ya levantados: el alcance actual de la VPN por grupo, la propuesta de cinco aplicaciones y el uso real de la VPN en 30 días. Comparas lo que la VPN permite, lo que se usa y lo que la propuesta cubriría; no se configura nada.

0 de 5 · 0%

Objetivo de la sala

Los 51 usuarios que trabajan desde casa en Cerámicas del Tolima entran por una VPN que les deja ver toda la red. La empresa estudia reemplazarla por un acceso aplicación por aplicación. Tienes tres documentos ya levantados: el alcance actual de la VPN por grupo, la propuesta de cinco aplicaciones y el uso real de la VPN en 30 días. Comparas lo que la VPN permite, lo que se usa y lo que la propuesta cubriría; no se configura nada.

Una VPN de acceso remoto pone al equipo del usuario en la red de la empresa: desde ese momento ve el rango de direcciones al que la VPN lo conecta, y lo que pueda hacer allí depende de los filtros que haya. El acceso a la red de confianza cero (ZTNA, zero trust network access) invierte el punto de partida: la persona no «entra a la red», sino que se le concede acceso a una aplicación concreta, tras evaluar su identidad y el estado de su equipo.

Es un término de uso general, no un estándar único. En la terminología de la guía NIST SP 800-207 se parece a los despliegues con agente y pasarela o con portal de recursos (secciones 3.2.1 y 3.2.3), y la propia guía señala que, en vez de traer a los clientes a la red por VPN, conviene proteger cada recurso donde está.

Responde para continuar

¿Qué diferencia de fondo hay entre la VPN tradicional y el acceso de confianza cero?

Ver pista de ayuda

Compara qué se le entrega a la persona: un camino hacia una red o un permiso sobre un recurso.

Consulta vpn_alcance. La brecha entre los equipos alcanzables y los que se usan de verdad es superficie de ataque sin ninguna utilidad: cada equipo alcanzable que no se necesita es un destino más para quien robe una sesión.

Calcula, para el grupo de contabilidad, cuántos equipos alcanza la VPN que no usa en realidad.

Esta tarea se hace en el laboratorio

Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.

Conectando con la base…

Responde para continuar

¿Cuántos equipos alcanza el grupo de Contabilidad por la VPN sin usarlos? Escribe solo el número.

En aplicaciones_propuestas cada fila es una aplicación con sus grupos y sus exigencias. Una propuesta de confianza cero que no pide segundo factor en alguna aplicación está repitiendo, en pequeño, el defecto que quería corregir.

Esta tarea se hace en el laboratorio

Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.

Conectando con la base…

Responde para continuar

¿Qué aplicación de la propuesta no exige segundo factor? Escribe su código.

Cruza uso_real_de_la_vpn con aplicaciones_propuestas por dirección de destino y puerto. Interesa un grupo que hoy usa una aplicación sin estar entre los grupos que la propuesta le permitiría. Si se migra sin verlo, ese grupo se queda sin acceso y el área reclamará; si se ignora, se legitima un acceso que quizá nadie decidió.

Esta tarea se hace en el laboratorio

Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.

Conectando con la base…

Responde para continuar

¿Qué grupo usa hoy la aplicación de nómina sin estar entre los grupos permitidos en la propuesta?

Son 17 conexiones en 30 días: poco, pero real. La respuesta correcta no es dar por hecho que es un error ni que es legítimo.

Responde para continuar

¿Cuál es el siguiente paso con ese uso antes de migrar?

Ver pista de ayuda

Un acceso observado no es un acceso autorizado; quien debe decidirlo es el dueño del recurso.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Conectando con la base…

VPN actual y propuesta de acceso por aplicación · Cerámicas del Tolima S.A.S.
Alcance de la VPN, propuesta de aplicaciones y uso de 30 días ya levantados · solo lectura

Tablas

vpn_alcance

  • grupo
  • usuarios
  • redes_alcanzables
  • equipos_alcanzables
  • equipos_que_usa_de_verdad

aplicaciones_propuestas

  • aplicacion
  • destino
  • puerto
  • grupos_permitidos
  • segundo_factor
  • equipo_gestionado

uso_real_de_la_vpn

  • grupo
  • destino
  • puerto
  • conexiones_30_dias
Ctrl + Enter
Consola de consultas v1.0 · build b77233

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad