Todas las lecciones Read in English

Seguridad a fondo · Unidad 22 · Lección 8 de 44

Delegar exige mirar más que un nombre

Revisa tarea, identidad de destino y entradas de confianza de una delegación.

4 minlistaLección breve

Para prepararteEscalada de privilegios en Linux

Ver todas las lecciones de este tema

Después de esta lección puedes

  • Detectar una discrepancia entre delegación aprobada y control de la configuración de una tarea.

Una idea. Una situación. Una decisión razonada.

Cómo funciona

Una política sudo define solicitantes, tareas permitidas, identidades de destino y reglas de argumentos y entorno. Autenticación y autorización son distintas: confirmar al solicitante no implica que cada operación permitida tenga un alcance adecuado.

Importan configuración y dependencias de confianza. La invocación puede estar limitada mientras otra entrada sigue controlando el comportamiento de la aplicación.

Tarea aprobada → Dependencias fiables → Autoridad limitadaTarea aprobadaDependencias fiablesAutoridad limitada
Revisa propósito aprobado junto con identidad, entradas y permisos de mantenimiento de la tarea.

Lee el registro proporcionado

S1 resume una delegación ficticia, no una política ejecutable.

Elemento revisado Hecho proporcionado
Propósito aprobado por Nina Soporte genera un resumen mensual aprobado
Identidad de destino report-reader
Invocación Argumentos fijos y entorno revisado
Actualizaciones del programa Solo responsables de versiones
Configuración de selección de datos Modificable por editores de contenido
Papel aprobado de editores Solo formato

Supón que la aplicación usa esa configuración para seleccionar campos y que el permiso de edición es efectivo. Ningún registro demuestra uso indebido previo.

La discrepancia está en el control de configuración: editores pueden cambiar una decisión fuera de su papel aprobado. Propón separar formato de selección controlada, con Nina aprobando propósito y mantenedores implementando. Revisa por separado el acceso necesario a datos de la identidad de destino.

La aceptación debe mostrar que funciona el resumen aprobado y que un editor ordinario no puede modificar la selección controlada. Una invocación satisfactoria no demuestra un informe limitado a campos aprobados.

Limita la conclusión: el expediente respalda un hallazgo de diseño, no que alguien accediera a registros ajenos. Documenta supuestos de aplicación pendientes de confirmar.

La distinción clave: Una invocación limitada sigue dependiendo de las entradas en que confía.

Compruébate

Sin reloj ni penalizaciones. Lee cada explicación y vuelve a intentarlo cuando quieras.

  1. ¿Qué conclusión de revisión se deduce mejor de S1?

    Ver la respuesta

    Respuesta correcta: Hay que corregir el control de configuración o aprobar un límite antes de aceptar la delegación. El control documentado de selección de datos supera el papel de formato aprobado para editores. Limitar la invocación no resuelve esa discrepancia.

Pruébalo

  • EscribeRedacta cuatro filas sobre S1: propósito aprobado, identidad de destino permitida, control de configuración pendiente y un resultado permitido/denegado que verificar antes de aceptar.
Referencias