🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónZTNA frente a la VPN
5 tareas · 40 min · Principiante
Los 51 usuarios que trabajan desde casa en Cerámicas del Tolima entran por una VPN que les deja ver toda la red. La empresa estudia reemplazarla por un acceso aplicación por aplicación. Tienes tres documentos ya levantados: el alcance actual de la VPN por grupo, la propuesta de cinco aplicaciones y el uso real de la VPN en 30 días. Comparas lo que la VPN permite, lo que se usa y lo que la propuesta cubriría; no se configura nada.
Objetivo de la sala
Los 51 usuarios que trabajan desde casa en Cerámicas del Tolima entran por una VPN que les deja ver toda la red. La empresa estudia reemplazarla por un acceso aplicación por aplicación. Tienes tres documentos ya levantados: el alcance actual de la VPN por grupo, la propuesta de cinco aplicaciones y el uso real de la VPN en 30 días. Comparas lo que la VPN permite, lo que se usa y lo que la propuesta cubriría; no se configura nada.Una VPN de acceso remoto pone al equipo del usuario en la red de la empresa: desde ese momento ve el rango de direcciones al que la VPN lo conecta, y lo que pueda hacer allí depende de los filtros que haya. El acceso a la red de confianza cero (ZTNA, zero trust network access) invierte el punto de partida: la persona no «entra a la red», sino que se le concede acceso a una aplicación concreta, tras evaluar su identidad y el estado de su equipo.
Es un término de uso general, no un estándar único. En la terminología de la guía NIST SP 800-207 se parece a los despliegues con agente y pasarela o con portal de recursos (secciones 3.2.1 y 3.2.3), y la propia guía señala que, en vez de traer a los clientes a la red por VPN, conviene proteger cada recurso donde está.
Responde para continuar
¿Qué diferencia de fondo hay entre la VPN tradicional y el acceso de confianza cero?
Ver pista de ayuda
Compara qué se le entrega a la persona: un camino hacia una red o un permiso sobre un recurso.
Consulta vpn_alcance. La brecha entre los equipos alcanzables y los que se usan de verdad es superficie de ataque sin ninguna utilidad: cada equipo alcanzable que no se necesita es un destino más para quien robe una sesión.
Calcula, para el grupo de contabilidad, cuántos equipos alcanza la VPN que no usa en realidad.
Esta tarea se hace en el laboratorio
Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
¿Cuántos equipos alcanza el grupo de Contabilidad por la VPN sin usarlos? Escribe solo el número.
En aplicaciones_propuestas cada fila es una aplicación con sus grupos y sus exigencias. Una propuesta de confianza cero que no pide segundo factor en alguna aplicación está repitiendo, en pequeño, el defecto que quería corregir.
Esta tarea se hace en el laboratorio
Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
¿Qué aplicación de la propuesta no exige segundo factor? Escribe su código.
Cruza uso_real_de_la_vpn con aplicaciones_propuestas por dirección de destino y puerto. Interesa un grupo que hoy usa una aplicación sin estar entre los grupos que la propuesta le permitiría. Si se migra sin verlo, ese grupo se queda sin acceso y el área reclamará; si se ignora, se legitima un acceso que quizá nadie decidió.
Esta tarea se hace en el laboratorio
Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
¿Qué grupo usa hoy la aplicación de nómina sin estar entre los grupos permitidos en la propuesta?
Son 17 conexiones en 30 días: poco, pero real. La respuesta correcta no es dar por hecho que es un error ni que es legítimo.
Responde para continuar
¿Cuál es el siguiente paso con ese uso antes de migrar?
Ver pista de ayuda
Un acceso observado no es un acceso autorizado; quien debe decidirlo es el dueño del recurso.
Conectando con la base…
Tablas
vpn_alcance
- grupo
- usuarios
- redes_alcanzables
- equipos_alcanzables
- equipos_que_usa_de_verdad
aplicaciones_propuestas
- aplicacion
- destino
- puerto
- grupos_permitidos
- segundo_factor
- equipo_gestionado
uso_real_de_la_vpn
- grupo
- destino
- puerto
- conexiones_30_dias
El resultado aparece aquí.
fila(s)
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.