Todas las lecciones Read in English

Seguridad a fondo · Unidad 22 · Lección 36 de 44

Protege copias locales de credenciales

Sigue una copia ficticia de credenciales desde un disco protegido hasta un paquete diagnóstico con más lectores.

4 minlistaLección breve

Para prepararteEscalada de privilegios en Windows

Ver todas las lecciones de este tema

Después de esta lección puedes

  • Separar protección de almacenamiento desconectado, lectores en ejecución e invalidación de credenciales.

Un secreto puede adquirir nuevos lectores

Una credencial de aplicación debe mantenerse dentro del límite de acceso previsto. Configuración, paquetes diagnósticos, envíos a soporte y copias de respaldo pueden generar duplicados con lectores diferentes. La protección del archivo original no acompaña automáticamente cada exportación.

El cifrado de disco aborda determinados riesgos de acceso con almacenamiento desconectado. Cuando Windows desbloquea el volumen, los permisos siguen determinando qué identidades activas leen datos utilizables. Cifrado y autorización se complementan; cifrar no demuestra que todos los secretos sigan privados.

Inventario de copias proporcionado

La credencial ficticia de StockClient aparece solo como Secreto S; el ejercicio no contiene ningún valor de credencial.

Copia Lectores indicados
Almacén de aplicación Identidad de aplicación necesaria
Paquete diagnóstico Grupo general de soporte
Disco del portátil Protección BitLocker activa

El propietario solo aprueba que la identidad de aplicación lea el secreto utilizable. Supón que el paquete contiene una copia válida y el acceso indicado es efectivo. El inventario no demuestra que alguien la obtuviera o utilizara.

Copias de credenciales → Lectores autorizados → Proceso de sustituciónCopias de credencialesLectores autorizadosProceso de sustitución
Revisa las copias, sus lectores efectivos y la decisión de sustitución por separado.

Gestiona credencial y copias

Registra los lectores excesivos y asigna al responsable la decisión de sustitución controlada y revocación: impedir que se siga aceptando la credencial antigua. Borrar un archivo visible no equivale a invalidarla. Conserva el contexto necesario sin multiplicar copias del secreto.

La aceptación debe mostrar que funciona la aplicación, se rechaza la credencial antigua cuando corresponda invalidarla y los paquetes futuros omiten credenciales utilizables. Revisa aparte copias retenidas y accesos. Se demuestra una desviación de manejo; el uso indebido histórico sigue sin confirmar.

Términos que viste

Revocación

Compruébate

Sin reloj ni penalizaciones. Lee cada explicación y vuelve a intentarlo cuando quieras.

  1. El portátil está cifrado, pero un paquete diagnóstico contiene una credencial y lo lee un grupo de soporte más amplio. ¿Qué está respaldado?

    Ver la respuesta

    Respuesta correcta: El paquete crea un límite de lectores separado que no resuelve cifrar el portátil. El acceso efectivo aportado permite lectores distintos de la identidad de aplicación aprobada.

Pruébalo

  • EscribeEscribe cuatro apartados: copias y lectores, desviación confirmada, decisión de sustitución e invalidación del responsable y evidencias de aceptación. Añade una incertidumbre de uso histórico.
Referencias