Seguridad a fondo · Unidad 22 · Lección 36 de 44
Protege copias locales de credenciales
Sigue una copia ficticia de credenciales desde un disco protegido hasta un paquete diagnóstico con más lectores.
Para prepararteEscalada de privilegios en Windows
Después de esta lección puedes
- Separar protección de almacenamiento desconectado, lectores en ejecución e invalidación de credenciales.
Un secreto puede adquirir nuevos lectores
Una credencial de aplicación debe mantenerse dentro del límite de acceso previsto. Configuración, paquetes diagnósticos, envíos a soporte y copias de respaldo pueden generar duplicados con lectores diferentes. La protección del archivo original no acompaña automáticamente cada exportación.
El cifrado de disco aborda determinados riesgos de acceso con almacenamiento desconectado. Cuando Windows desbloquea el volumen, los permisos siguen determinando qué identidades activas leen datos utilizables. Cifrado y autorización se complementan; cifrar no demuestra que todos los secretos sigan privados.
Inventario de copias proporcionado
La credencial ficticia de StockClient aparece solo como Secreto S; el ejercicio no contiene ningún valor de credencial.
| Copia | Lectores indicados |
|---|---|
| Almacén de aplicación | Identidad de aplicación necesaria |
| Paquete diagnóstico | Grupo general de soporte |
| Disco del portátil | Protección BitLocker activa |
El propietario solo aprueba que la identidad de aplicación lea el secreto utilizable. Supón que el paquete contiene una copia válida y el acceso indicado es efectivo. El inventario no demuestra que alguien la obtuviera o utilizara.
Gestiona credencial y copias
Registra los lectores excesivos y asigna al responsable la decisión de sustitución controlada y revocación: impedir que se siga aceptando la credencial antigua. Borrar un archivo visible no equivale a invalidarla. Conserva el contexto necesario sin multiplicar copias del secreto.
La aceptación debe mostrar que funciona la aplicación, se rechaza la credencial antigua cuando corresponda invalidarla y los paquetes futuros omiten credenciales utilizables. Revisa aparte copias retenidas y accesos. Se demuestra una desviación de manejo; el uso indebido histórico sigue sin confirmar.
Términos que viste
Compruébate
Sin reloj ni penalizaciones. Lee cada explicación y vuelve a intentarlo cuando quieras.
Las preguntas de esta lección han cambiado. Tu lectura sigue guardada; repasa las preguntas actualizadas.
-
El portátil está cifrado, pero un paquete diagnóstico contiene una credencial y lo lee un grupo de soporte más amplio. ¿Qué está respaldado?
Ver la respuesta
Respuesta correcta: El paquete crea un límite de lectores separado que no resuelve cifrar el portátil. El acceso efectivo aportado permite lectores distintos de la identidad de aplicación aprobada.
Pruébalo
- EscribeEscribe cuatro apartados: copias y lectores, desviación confirmada, decisión de sustitución e invalidación del responsable y evidencias de aceptación. Añade una incertidumbre de uso histórico.