Todas las lecciones Read in English

Seguridad a fondo · Unidad 22 · Lección 43 de 44

Arranque fiable y disco cifrado son distintos

Revisa confianza de arranque, cifrado, protección activa y recuperación como requisitos distintos antes de viajar.

3 minlistaLección breve

Para prepararteEscalada de privilegios en Windows

Ver todas las lecciones de este tema

Después de esta lección puedes

  • Explicar por qué Secure Boot y datos cifrados no demuestran protección activa ni recuperabilidad.

Cuatro preguntas detrás de una etiqueta

Secure Boot ayuda al firmware a aplicar su política de componentes de arranque fiables. BitLocker protege el almacenamiento frente a determinados riesgos de acceso desconectado. Pueden colaborar, pero verificar firmas de inicio no cifra por sí mismo el volumen.

Separa progreso de cifrado y estado de protección: si la protección prevista está activa. Un volumen puede seguir cifrado mientras BitLocker está suspendido. Usar «cifrado» como único indicador ocultaría esa condición operativa importante.

Registro previo al viaje

El equipo ficticio exige arranque fiable, protección activa y recuperación aprobada disponible sin depender del portátil que viaja. Su registro actual indica:

Evidencia del requisito Estado observado
Secure Boot Activado
Cifrado del volumen Totalmente cifrado
Protección BitLocker Suspendida tras mantenimiento
Recuperación independiente Sin verificar

Supón observaciones actuales del dispositivo y volumen previstos. No se comunica pérdida, manipulación ni acceso indebido. El problema es una preparación incompleta frente a los requisitos establecidos.

Arranque fiable → Almacenamiento protegido → Sesión autorizadaArranque fiableAlmacenamiento protegidoSesión autorizada
Son requisitos separados. Las flechas no significan que Secure Boot cifre el disco o conceda acceso a la sesión activa.

Exige evidencia para aceptar

Plataforma debe cerrar el mantenimiento con protección activa verificada y confirmar el proceso protegido de recuperación. Un secreto guardado únicamente en el dispositivo inaccesible no establecería una vía independiente. Registra función responsable y validación satisfactoria de acceso a recuperación sin incorporar el secreto a la nota.

Mantén los permisos de sesión activa como otro control. Tras desbloquear el volumen, las identidades en ejecución reciben acceso según la autorización aplicable. Ni el arranque fiable ni cifrar demuestran que toda aplicación iniciada sea segura o que sus permisos sean apropiados.

Términos que viste

Estado de protección

Compruébate

Sin reloj ni penalizaciones. Lee cada explicación y vuelve a intentarlo cuando quieras.

  1. Secure Boot está activado y el volumen cifrado, pero BitLocker está suspendido y la recuperación no se verificó. ¿Qué se concluye?

    Ver la respuesta

    Respuesta correcta: La aceptación sigue incompleta hasta verificar protección activa y recuperación aprobada. Arranque y progreso de cifrado no completan los dos requisitos pendientes.

Pruébalo

  • EscribeRedacta una decisión con cuatro filas: arranque, volumen cifrado, protección activa y recuperación independiente. Asigna requisitos pendientes y responsables sin incluir secretos de recuperación.
Referencias