Seguridad a fondo · Unidad 22 · Lección 40 de 44
El registro tiene permisos propios
Compara permisos efectivos de una clave con las funciones distintas de soporte y mantenimiento.
Para prepararteEscalada de privilegios en Windows
Después de esta lección puedes
- Identificar una modificación innecesaria del registro conservando la visibilidad aprobada.
La configuración tiene su propio límite
Una clave del registro es un objeto protegible de Windows con valores de configuración y posibles subclaves. Su descriptor de seguridad gobierna el acceso. Leer y modificar valores son operaciones distintas: KEY_QUERY_VALUE permite consultarlos y KEY_SET_VALUE establecerlos. Crear subclaves es otro derecho.
El ejecutable puede estar protegido mientras una clave que utiliza permite escritura excesiva. La importancia de un valor depende de cómo lo consume la aplicación, no solo de su nombre legible.
Registro proporcionado del servicio
InventoryReader lee dos valores de una clave revisada: intervalo de informes y ubicación de salida. El responsable aprueba que Soporte los consulte, ReleaseAdmin los mantenga y la identidad de ejecución los lea.
El expediente de acceso efectivo concede a Soporte consulta y modificación. La ejecución tiene solo consulta. El mantenimiento de ReleaseAdmin está verificado aparte. Supón tokens actuales, la vista de registro prevista y ausencia de virtualización u otra política que cambie las decisiones aportadas. No se incluye historial de modificaciones.
Propón una revisión justificada
Modificar supera la función aprobada de Soporte. Identifica qué entrada explícita o heredada lo permite antes de elegir la corrección. La aceptación debe conservar consultas y mantenimiento aprobados, denegando los cambios ordinarios de valores de Soporte.
Estos derechos pertenecen a la clave; cada valor no tiene un descriptor independiente. Si un valor necesita otros responsables de actualización, podrían hacer falta claves separadas o cambios mediados por la aplicación. No supongas que una casilla de ACL expresa cualquier política por valor. Describe cambios de comportamiento posibles como impacto, sin afirmar que alguien modificara realmente la configuración.
Términos que viste
Compruébate
Sin reloj ni penalizaciones. Lee cada explicación y vuelve a intentarlo cuando quieras.
Las preguntas de esta lección han cambiado. Tu lectura sigue guardada; repasa las preguntas actualizadas.
-
Soporte puede consultar ajustes, pero tiene KEY_QUERY_VALUE y KEY_SET_VALUE sobre la clave. ¿Qué hallazgo está justificado?
Ver la respuesta
Respuesta correcta: Soporte modifica valores más allá de su función de consulta; hay que revisar el permiso conservando visibilidad. Consultar y establecer valores son derechos diferentes sobre la clave.
Pruébalo
- EscribeRedacta una revisión con objeto, función de Soporte, derecho excesivo, origen del permiso que debe investigarse y un resultado permitido y otro denegado de aceptación.