Seguridad a fondo · Unidad 22 · Lección 43 de 44
Arranque fiable y disco cifrado son distintos
Revisa confianza de arranque, cifrado, protección activa y recuperación como requisitos distintos antes de viajar.
Para prepararteEscalada de privilegios en Windows
Después de esta lección puedes
- Explicar por qué Secure Boot y datos cifrados no demuestran protección activa ni recuperabilidad.
Cuatro preguntas detrás de una etiqueta
Secure Boot ayuda al firmware a aplicar su política de componentes de arranque fiables. BitLocker protege el almacenamiento frente a determinados riesgos de acceso desconectado. Pueden colaborar, pero verificar firmas de inicio no cifra por sí mismo el volumen.
Separa progreso de cifrado y estado de protección: si la protección prevista está activa. Un volumen puede seguir cifrado mientras BitLocker está suspendido. Usar «cifrado» como único indicador ocultaría esa condición operativa importante.
Registro previo al viaje
El equipo ficticio exige arranque fiable, protección activa y recuperación aprobada disponible sin depender del portátil que viaja. Su registro actual indica:
| Evidencia del requisito | Estado observado |
|---|---|
| Secure Boot | Activado |
| Cifrado del volumen | Totalmente cifrado |
| Protección BitLocker | Suspendida tras mantenimiento |
| Recuperación independiente | Sin verificar |
Supón observaciones actuales del dispositivo y volumen previstos. No se comunica pérdida, manipulación ni acceso indebido. El problema es una preparación incompleta frente a los requisitos establecidos.
Exige evidencia para aceptar
Plataforma debe cerrar el mantenimiento con protección activa verificada y confirmar el proceso protegido de recuperación. Un secreto guardado únicamente en el dispositivo inaccesible no establecería una vía independiente. Registra función responsable y validación satisfactoria de acceso a recuperación sin incorporar el secreto a la nota.
Mantén los permisos de sesión activa como otro control. Tras desbloquear el volumen, las identidades en ejecución reciben acceso según la autorización aplicable. Ni el arranque fiable ni cifrar demuestran que toda aplicación iniciada sea segura o que sus permisos sean apropiados.
Términos que viste
Compruébate
Sin reloj ni penalizaciones. Lee cada explicación y vuelve a intentarlo cuando quieras.
Las preguntas de esta lección han cambiado. Tu lectura sigue guardada; repasa las preguntas actualizadas.
-
Secure Boot está activado y el volumen cifrado, pero BitLocker está suspendido y la recuperación no se verificó. ¿Qué se concluye?
Ver la respuesta
Respuesta correcta: La aceptación sigue incompleta hasta verificar protección activa y recuperación aprobada. Arranque y progreso de cifrado no completan los dos requisitos pendientes.
Pruébalo
- EscribeRedacta una decisión con cuatro filas: arranque, volumen cifrado, protección activa y recuperación independiente. Asigna requisitos pendientes y responsables sin incluir secretos de recuperación.