Todas las lecciones Read in English

Seguridad a fondo · Unidad 22 · Lección 40 de 44

El registro tiene permisos propios

Compara permisos efectivos de una clave con las funciones distintas de soporte y mantenimiento.

3 minlistaLección breve

Para prepararteEscalada de privilegios en Windows

Ver todas las lecciones de este tema

Después de esta lección puedes

  • Identificar una modificación innecesaria del registro conservando la visibilidad aprobada.

La configuración tiene su propio límite

Una clave del registro es un objeto protegible de Windows con valores de configuración y posibles subclaves. Su descriptor de seguridad gobierna el acceso. Leer y modificar valores son operaciones distintas: KEY_QUERY_VALUE permite consultarlos y KEY_SET_VALUE establecerlos. Crear subclaves es otro derecho.

El ejecutable puede estar protegido mientras una clave que utiliza permite escritura excesiva. La importancia de un valor depende de cómo lo consume la aplicación, no solo de su nombre legible.

Registro proporcionado del servicio

InventoryReader lee dos valores de una clave revisada: intervalo de informes y ubicación de salida. El responsable aprueba que Soporte los consulte, ReleaseAdmin los mantenga y la identidad de ejecución los lea.

El expediente de acceso efectivo concede a Soporte consulta y modificación. La ejecución tiene solo consulta. El mantenimiento de ReleaseAdmin está verificado aparte. Supón tokens actuales, la vista de registro prevista y ausencia de virtualización u otra política que cambie las decisiones aportadas. No se incluye historial de modificaciones.

ACL de la clave → Cambio permitido → Conducta del servicioACL de la claveCambio permitidoConducta del servicio
La ACL de la clave controla la operación; el efecto sobre el servicio depende de cómo consume el ajuste.

Propón una revisión justificada

Modificar supera la función aprobada de Soporte. Identifica qué entrada explícita o heredada lo permite antes de elegir la corrección. La aceptación debe conservar consultas y mantenimiento aprobados, denegando los cambios ordinarios de valores de Soporte.

Estos derechos pertenecen a la clave; cada valor no tiene un descriptor independiente. Si un valor necesita otros responsables de actualización, podrían hacer falta claves separadas o cambios mediados por la aplicación. No supongas que una casilla de ACL expresa cualquier política por valor. Describe cambios de comportamiento posibles como impacto, sin afirmar que alguien modificara realmente la configuración.

Términos que viste

Clave del registro

Compruébate

Sin reloj ni penalizaciones. Lee cada explicación y vuelve a intentarlo cuando quieras.

  1. Soporte puede consultar ajustes, pero tiene KEY_QUERY_VALUE y KEY_SET_VALUE sobre la clave. ¿Qué hallazgo está justificado?

    Ver la respuesta

    Respuesta correcta: Soporte modifica valores más allá de su función de consulta; hay que revisar el permiso conservando visibilidad. Consultar y establecer valores son derechos diferentes sobre la clave.

Pruébalo

  • EscribeRedacta una revisión con objeto, función de Soporte, derecho excesivo, origen del permiso que debe investigarse y un resultado permitido y otro denegado de aceptación.
Referencias