Todas las lecciones Read in English

Seguridad a fondo · Unidad 23 · Lección 7 de 14

Capas con fallos independientes

Encuentra la dependencia compartida entre tres protecciones aparentemente separadas.

3 minlistaLección breve

Para prepararteDefensas y detección

Ver todas las lecciones de este tema

Después de esta lección puedes

  • Distinguir diversidad de productos de independencia administrativa y de recuperación.

Antes de contar capas, identifica qué puede fallar conjuntamente.

La independencia tiene un ámbito

Un fallo de causa común afecta a varias protecciones mediante algo compartido. Dos productos distintos pueden depender de la misma cuenta, proveedor de identidad, electricidad o clave de recuperación. La independencia se refiere a un escenario de fallo concreto, no a una propiedad permanente de una marca.

Un archivo quiere que producción, supervisión y copias sigan siendo útiles cuando una cuenta administrativa no esté disponible o se use indebidamente. El ejercicio aporta configuración; no se ha observado uso indebido.

Varios controles → Dependencia compartida → Riesgo de fallo comúnVarios controlesDependencia compartidaRiesgo de fallo común
El nodo central identifica una dependencia compartida. Explica por qué contar productos no demuestra independencia.

Registro ficticio de dependencias

  • L1: Tres proveedores ofrecen alojamiento de producción, supervisión y copias.
  • L2: Un grupo administrativo puede modificar producción, desactivar supervisión y eliminar copias en sus respectivas consolas.
  • L3: Las tres consolas requieren el mismo proveedor de identidad. Existe una cuenta de recuperación documentada, pero no se ha verificado su acceso efectivo.

Separar dos preguntas

L1 demuestra diversidad. L2 muestra autoridad compartida: separar almacenamiento no elimina los poderes del grupo sobre varios sistemas. L3 añade dependencia de disponibilidad. Crear otro grupo podría reducir privilegios compartidos, pero no resolvería por sí mismo la dependencia del proveedor de identidad.

La revisión debe identificar qué acciones necesitan autoridad separada y qué acceso de recuperación funciona durante una caída de identidad. Verifica claves y permisos necesarios, no solo la existencia de una cuenta. Separar también añade trabajo operativo; asigna responsables y un proceso documentado de recuperación.

Conclusión modelo: Tres productos aportan funciones diferentes, pero el registro no acredita tres capas independientes para este escenario.

Términos que viste

Fallo de causa común

Compruébate

Sin reloj ni penalizaciones. Lee cada explicación y vuelve a intentarlo cuando quieras.

  1. ¿Qué conclusión corresponde mejor a L1-L3?

    Ver la respuesta

    Respuesta correcta: Los productos difieren, pero comparten dependencias administrativas y de acceso. El registro acredita diversidad de productos e identifica dependencias de autoridad y disponibilidad que atraviesan los tres sistemas.

Pruébalo

  • EscribeDibuja tres filas para L1-L3: autoridad administrativa, dependencia de acceso y dependencia de recuperación. Indica por qué otro producto no demuestra independencia.
Referencias