Todas las lecciones Read in English

Seguridad a fondo · Unidad 26 · Lección 3 de 4

El acceso temporal necesita cierre

Compara el fin de un acceso de soporte con el cierre real de conexiones y sesiones.

4 minlistaLección breve

Para preparartePivotes, proxies y límites de red

Ver todas las lecciones de este tema

Después de esta lección puedes

  • Identifica qué control sigue permitiendo acceso después de terminar una ventana temporal.

Una idea. Una situación. Una decisión razonada.

Cómo funciona

Una conexión temporal aprobada necesita responsable, propósito, extremos, tráfico y final. Cifrar protege transporte, no autoriza cualquier destino. Define supervisión y retirada y verifica cierre en los controles pertinentes. Que alguien termine su trabajo no demuestra revocación técnica.

Ventana aprobada → Conexión controlada → Cierre verificadoVentana aprobadaConexión controladaCierre verificado
Sigue la relación: Ventana aprobada → Conexión controlada → Cierre verificado.

Una tarea terminada puede dejar una sesión activa

Una conexión ficticia de soporte está autorizada solo hasta las 16:00 UTC. Su alcance incluye un servicio y una identidad temporal. La revisión registra:

Registro Estado observado
T1 Nuevas conexiones a la pasarela denegadas desde las 16:00
T2 Identidad temporal deshabilitada a las 16:01
T3 Una sesión del destino emitida antes aceptó una petición a las 16:05

Decisión razonada: el cierre está incompleto. T1 establece el límite para conexiones nuevas desde la hora indicada. T2 registra un cambio de identidad, pero T3 muestra que una sesión existente seguía dando acceso después del plazo. No deduzcas que deshabilitar una identidad termina necesariamente todas sus sesiones anteriores.

Solicita al responsable del destino que resuelva esa sesión conforme al procedimiento aprobado y aporte evidencia del comportamiento resultante. Conserva las horas reales: ni el cambio tardío ni la petición aceptada deben describirse como cierre a las 16:00.

Los planes futuros deben identificar responsables de la pasarela, la identidad y las sesiones del destino, junto con la condición final de cada capa. El registro de cierre debe demostrar tanto la denegación del acceso nuevo como el tratamiento adecuado del existente. El cifrado del transporte no establece ninguna de estas garantías de ciclo de vida.

La distinción clave: Plazo de negocio y revocación técnica son eventos distintos.

Compruébate

Sin reloj ni penalizaciones. Lee cada explicación y vuelve a intentarlo cuando quieras.

  1. ¿Qué impide confirmar el cierre a las 16:00?

    Ver la respuesta

    Respuesta correcta: T2 ocurre después del plazo y T3 muestra acceso al destino a las 16:05. Los registros distinguen el plazo previsto de los cambios reales y del comportamiento de la sesión. No respaldan un cierre a las 16:00.

Pruébalo

  • EscribeRedacta una nota con T1-T3 que distinga el plazo de la revocación observada. Indica qué responsable y evidencia faltan para cerrar la sesión existente en el destino.
Referencias