Seguridad a fondo · Unidad 22 · Lección 8 de 44
Delegar exige mirar más que un nombre
Revisa tarea, identidad de destino y entradas de confianza de una delegación.
Para prepararteEscalada de privilegios en Linux
Después de esta lección puedes
- Detectar una discrepancia entre delegación aprobada y control de la configuración de una tarea.
Una idea. Una situación. Una decisión razonada.
Cómo funciona
Una política sudo define solicitantes, tareas permitidas, identidades de destino y reglas de argumentos y entorno. Autenticación y autorización son distintas: confirmar al solicitante no implica que cada operación permitida tenga un alcance adecuado.
Importan configuración y dependencias de confianza. La invocación puede estar limitada mientras otra entrada sigue controlando el comportamiento de la aplicación.
Lee el registro proporcionado
S1 resume una delegación ficticia, no una política ejecutable.
| Elemento revisado | Hecho proporcionado |
|---|---|
| Propósito aprobado por Nina | Soporte genera un resumen mensual aprobado |
| Identidad de destino | report-reader |
| Invocación | Argumentos fijos y entorno revisado |
| Actualizaciones del programa | Solo responsables de versiones |
| Configuración de selección de datos | Modificable por editores de contenido |
| Papel aprobado de editores | Solo formato |
Supón que la aplicación usa esa configuración para seleccionar campos y que el permiso de edición es efectivo. Ningún registro demuestra uso indebido previo.
La discrepancia está en el control de configuración: editores pueden cambiar una decisión fuera de su papel aprobado. Propón separar formato de selección controlada, con Nina aprobando propósito y mantenedores implementando. Revisa por separado el acceso necesario a datos de la identidad de destino.
La aceptación debe mostrar que funciona el resumen aprobado y que un editor ordinario no puede modificar la selección controlada. Una invocación satisfactoria no demuestra un informe limitado a campos aprobados.
Limita la conclusión: el expediente respalda un hallazgo de diseño, no que alguien accediera a registros ajenos. Documenta supuestos de aplicación pendientes de confirmar.
La distinción clave: Una invocación limitada sigue dependiendo de las entradas en que confía.
Compruébate
Sin reloj ni penalizaciones. Lee cada explicación y vuelve a intentarlo cuando quieras.
Las preguntas de esta lección han cambiado. Tu lectura sigue guardada; repasa las preguntas actualizadas.
-
¿Qué conclusión de revisión se deduce mejor de S1?
Ver la respuesta
Respuesta correcta: Hay que corregir el control de configuración o aprobar un límite antes de aceptar la delegación. El control documentado de selección de datos supera el papel de formato aprobado para editores. Limitar la invocación no resuelve esa discrepancia.
Pruébalo
- EscribeRedacta cuatro filas sobre S1: propósito aprobado, identidad de destino permitida, control de configuración pendiente y un resultado permitido/denegado que verificar antes de aceptar.