Preparación informática·Sistemas·Acceso gratuito

Los permisos que nadie revisó

Una carpeta compartida contiene archivos sensibles y permisos heredados que nunca fueron documentados.

HELP-1014 · Acceso inesperado a archivo financieroP3 · 1 día4 fuentes de evidencia
PROTECTED CASECASE // Preparación informática
Sistemasevidence map
ALERTCONTEXTDECISION

El caso antes de la herramienta

La evidencia tiene una secuencia.

Leé el contexto, ubicá la señal, formulá hipótesis y recién después decidí qué consulta, filtro o herramienta usar.

01 Señal02 Contexto03 Decisión
NivelN0 · Preparación informática
AccesoLaboratorio gratuito
SLA inicialP3 · 1 día
DificultadInicial
Duración40–55 min
AfectadosFINANZAS_ARCHIVE · usuario nuevo
AlertaFile server: access outside role

El expediente

Asteria Logistics recibe el ticket HELP-1014: una persona nueva puede abrir la carpeta FINANZAS_ARCHIVE aunque no pertenece al área. El equipo no sabe si el acceso viene de un permiso directo, un grupo o una herencia del directorio superior.

Teoría breve

Empezá por inventariar el activo, el usuario, la ruta y el tiempo. Una anomalía operativa no demuestra por sí sola un incidente: separá capacidad, actividad observada e hipótesis antes de recomendar cambios.

Objetivos

  • Leer una ruta y su contexto de permisos.
  • Distinguir capacidad de acceso y acceso efectivo.
  • Documentar una recomendación reversible.

Antes de empezar

  • Reconocer usuario, grupo, carpeta y archivo.
  • Entender la diferencia entre lectura y escritura.

Plan de investigación

  1. 01Inventariá la ruta, el propietario y la cuenta afectada.
  2. 02Dibujá la cadena de permisos directos, grupos y herencia.
  3. 03Compará el acceso esperado con el acceso efectivo.
  4. 04Proponé el cambio mínimo y una forma de validarlo después.

Preguntas de investigación

  • ¿Qué diferencia hay entre propietario, permiso directo, grupo y herencia?
  • ¿Qué evidencia permite afirmar que una cuenta realmente puede leer un archivo?
  • ¿Qué cambio harías y cuál no deberías hacer durante la investigación?
  • ¿Cómo documentarías un permiso excesivo sin exponer el contenido del archivo?
Importante: una sospecha no es una conclusión. Separá siempre lo observado, lo inferido y lo que falta comprobar.

Competencias que se practican

Sistemas y archivosTerminal y permisos

Contrato práctico del laboratorio

¿Por qué una persona fuera de Finanzas puede leer una ruta heredada?

Reconstruir el acceso efectivo sin modificar permisos ni exponer el contenido de los archivos.

v2026.08Revisado 2026-08-24Próxima revisión 2026-11-24

Tareas específicas · 40% del laboratorio

9%
Leer la ACL

Identificar propietario, permiso directo y herencia.

Evidencia: Extracto de ACL con fuente.
11%
Resolver el acceso

Seguir grupos anidados hasta el usuario.

Evidencia: Cadena de acceso efectivo.
11%
Buscar uso comprobado

Comparar auditoría con capacidad.

Evidencia: Evento o ausencia documentada.
9%
Recomendar mínimo privilegio

Proponer corrección sin borrar evidencia.

Evidencia: Cambio, dueño y validación posterior.

El 60% restante corresponde a exploración del entorno (10%), cuaderno de evidencia (10%), hipótesis (10%), próximo paso seguro (10%) e informe final (20%).

Fuentes con ruido y límites

case/help-1014.mdMarkdown · mesa de ayuda

definir usuario y recurso afectados

Ruido: el rol de la persona fue cambiado hace poco · Falta: no registra si abrió el archivo
filesystem/finance-archive.aclACL · file server

leer propietario, herencia y permisos

Ruido: hay una entrada de grupo anidado · Falta: no muestra permisos del recurso padre
identity/group-membership.csvCSV · IAM

trazar pertenencia efectiva

Ruido: un grupo legado tiene miembros de Compras · Falta: falta la fecha de última revisión
access/read-events.loglog · file audit

diferenciar capacidad de lectura y lectura real

Ruido: hay lecturas de un servicio de indexación · Falta: la cuenta afectada no aparece en el fragmento

Trabajo final

Revisión de acceso efectivo

matriz ACL + recomendación

Secciones esperadas

RecursoCadena de permisosActividadRiesgoRemediación
Diagrama sanitizado de grupos y herencia.

Entorno controlado · solo lectura

Terminal de investigación

Explorá la imagen del caso con comandos escritos por vos. Encontrá datos en carpetas y archivos, correlacioná fuentes y construí tus propias respuestas. La imagen implementa consultas de observación del laboratorio; no ejecuta operaciones mutantes, red real ni procesos del equipo.

SAFE LAB45:00
Pregunta operativa¿Por qué una persona fuera de Finanzas puede leer una ruta heredada?
MisiónReconstruir el acceso efectivo sin modificar permisos ni exponer el contenido de los archivos.
Herramientas en contexto
terminal de solo lecturaACL viewermatriz de grupos
training-console/training/labs/N0/terminal-permisos-olvidados

Imagen montada. Elegí tu propio método de investigación.

$

Zona de resolución · Observar, nombrar y ubicar

Investigar antes de mirar la respuesta

El laboratorio se completa con evidencia y decisiones. El informe final aparece al final como tarea de cierre.

N0 · 0% completo
Progreso por tareas0%0/9 tareas verificadas
Comandos0%
Análisis0%
Investigación0%
Documentación0%
Autonomía30%
Exploración del entorno0 comandos · 0 archivos leídos
10%
Leer la ACLIdentificar propietario, permiso directo y herencia.
9%
Resolver el accesoSeguir grupos anidados hasta el usuario.
11%
Buscar uso comprobadoComparar auditoría con capacidad.
11%
Recomendar mínimo privilegioProponer corrección sin borrar evidencia.
9%
Observaciones verificablesFaltan campos de evidencia
10%
Hipótesis defendibleFalta explicar el porqué
10%
Próximo paso seguroFalta una acción reversible
10%
Informe finalSe aprueba desde 7/10
20%

Fuentes disponibles

Inventario del caso

Usá el índice del entorno y registrá hechos verificables, no etiquetas.

01Ticketrevisar
02Árbol de carpetasrevisar
03ACLrevisar
04Usuariosrevisar

Cuaderno de evidencia · 10%

Una observación debe poder repetirse

Completá los campos con una fuente del entorno. La tarea no se valida por marcar una casilla: se valida por la calidad mínima de la evidencia.

Tareas de investigación · 0/4 · 40% del laboratorio

Respondé para avanzar en el caso

Cada tarea tiene un objetivo propio y una ponderación distinta. La pista aparece solo después de dos intentos fallidos y orienta hacia la evidencia, sin revelar la conclusión.

Identificar propietario, permiso directo y herencia.

Seguir grupos anidados hasta el usuario.

Comparar auditoría con capacidad.

Proponer corrección sin borrar evidencia.

Tarea final · 20%

Informe final de investigación

Completá el trabajo que otro analista podría recibir y revisar. La nota mínima para liberar este 20% es 7/10.

Pendiente · 7/10

Rúbrica de entrega

No alcanza con tener razón.

La revisión considera los cinco criterios que convierten una investigación en documentación laboral.

30% permisos25% evidencia20% mínimo privilegio15% reversibilidad10% documentación

Después de resolver

La respuesta se desbloquea con tu entrega

Primero documentá tu hipótesis, decisiones y límites. Cuando el servidor confirme tu entrega, vas a poder comparar tu razonamiento con la guía del instructor.

LOCKED