Todas las lecciones Read in English

Seguridad a fondo · Unidad 22 · Lección 14 de 44

El aislamiento tiene varias dimensiones

Evalúa el contenedor por sus accesos reales, no por su etiqueta de aislamiento.

3 minlistaLección breve

Para prepararteEscalada de privilegios en Linux

Ver todas las lecciones de este tema

Después de esta lección puedes

  • Identificar acceso innecesario a datos del anfitrión sin suponer un compromiso completo.

Un contenedor puede tener poco espacio de trabajo y acceso innecesario a datos del anfitrión.

Varias dimensiones del aislamiento

Los contenedores Linux suelen compartir el núcleo del anfitrión. Los espacios de nombres separan determinadas vistas; los grupos de control contabilizan y limitan recursos. Ninguno describe por completo la autorización. También influyen los mapeos de usuarios, las capacidades, los montajes y el acceso de gestión.

Un montaje de enlace expone contenido del anfitrión al contenedor. Permitir solo lectura restringe modificaciones por ese montaje, pero conserva las lecturas autorizadas. Un proceso distinto de root puede utilizar recursos que permitan sus permisos efectivos.

Identidad de carga → Controles de aislamiento → Recursos del anfitriónIdentidad de cargaControles de aislamientoRecursos del anfitrión
Examina cada recurso concedido a través del límite. El aislamiento no elimina los datos del anfitrión expuestos deliberadamente.

Registro proporcionado: un taller de carteles

El taller ficticio autoriza al generador a leer plantillas y escribir carteles terminados. Su configuración revisada indica:

Identidad: distinta de root, con mapeo de usuario documentado.
Recursos: memoria limitada y vista de procesos separada.
Montajes: plantillas legibles; carteles modificables; nóminas legibles.
Revisión efectiva: el generador puede leer las nóminas.
Interfaz de gestión: inaccesible para el generador.

Supón que son los ajustes activos y ninguna dependencia aprobada requiere nóminas. Basta para identificar acceso innecesario. No demuestra administración ilimitada del anfitrión ni que alguien haya leído esos datos.

Ajusta la autoridad al trabajo

Propón retirar el acceso a nóminas y conservar los dos recursos necesarios. El responsable debe confirmar las entradas previstas antes del cambio.

Tu nota de aceptación debe exigir carteles generados correctamente y confirmación de que la configuración revisada ya no expone nóminas. Registra versión y revisor. Otro contenedor puede tener montajes, identidades o accesos de gestión diferentes.

Compruébate

Sin reloj ni penalizaciones. Lee cada explicación y vuelve a intentarlo cuando quieras.

  1. ¿Qué hallazgo se desprende del registro del generador de carteles?

    Ver la respuesta

    Respuesta correcta: El montaje legible de nóminas excede el propósito aprobado, aunque existan otros controles. El registro concede explícitamente lectura de nóminas que no requiere generar carteles. Las demás restricciones no anulan ese acceso.

Pruébalo

  • EscribePropón una lista de recursos para el generador de carteles: entradas necesarias, salida necesaria y montaje de nóminas que debe retirarse. Añade aprobación y criterio de aceptación para cada cambio.
Referencias