ENUNCIADO:
PREGUNTAS 1-12:
Como miembro del departamento de sistemas en el Ministerio en el que presta sus servicios, es responsable del mantenimiento, actualización, operación y control de la infraestructura de los sistemas de información, que deben dar servicio 24x7 tanto a los usuarios internos como a los propios ciudadanos. Para la realización de las tareas dentro del ámbito del servicio de sistemas es necesaria una preparación técnica muy específica. Con el fin de facilitar la Incorporación de los nuevos funcionarios, se está revisando la documentación técnica existente para determinar si es válida o si por el contrario debe complementarse y mejorarse.
Tras un primer análisis, han surgido una serie de cuestiones que es necesario dilucidar para mejorar el conocimiento y documentación de los sistemas. Se ha encontrado escasez de información acerca de las tareas de administración de los siguientes elementos:
- Salt: Las máquinas Linux existentes se gestionan mediante este sistema de automatización de la configuración, ejecución remota y orquestación.
- Tareas concretas de administración de los sistemas Unix y Windows existentes.
Con respecto a los sistemas que son objeto de estas cuestiones, sus características son:
- Sistemas Linux con Debian GNU/Unux 8.7: "3.16.0-4-amd64 #1 SMP Debian 3.16.39-l+deb8u2 {2017-03-07) x86_64 GNU/Linux”
- Servidor Unux Salt: Paquete:salt-master Version: 2014.1.13+ds-3.
- Clientes Linux Salt: Paquete: salt-minion.Versión: 2014.1.13+ds-3.
- Servidor de dominio: Windows 2012 R2
- Servidor de base de datos: Oracle 11G.
PREGUNTAS 13-30:
En el Ministerio, dentro de las tareas de mantenimiento de los sistemas que tiene asignadas, una parte Importante es la actualización de los parches de seguridad que corrigen vulnerabilidades y todas aquellas actuaciones destinadas a proteger los sistemas internos de atacantes .Estas tareas se realizan tanto de forma proactiva, como reactiva, cuando surge alguna alerta. Mediante su suscripción a fuentes de información de seguridad le han llegado las siguientes posibles amenazas:
- Ha llegado una alerta de seguridad acerca del paquete tzdata, con el asunto "tzdata bug fix and enhancement update".
- El 13 de Marzo de 2017, el Equipo de Respuesta a Incidentes del Centro Criptológico Nacional (CCN-CERT) alerta de la explotación masiva por diversos atacantes de la vulnerabilidad crítica (CVE-2017-5638) que afecta a Apache Struts. La situación es grave debido a los ataques recibidos y se Insta a actuar a la mayor brevedad a quienes tengan sistemas afectados.
- Existe una actualización de seguridad para Tomcat que corrige
Además de la Información anterior, recientemente, el departamento de seguridad le ha enviado un informe indicando que debe revisar la configuración de sus sistemas para seguir lo más adecuadamente las guías de seguridad de las TIC del CCN. En concreto se le informa que debe seguir, en la medida de lo posible, la guía CCN-STIC-612 de "SECURIZAOÓN DE SISTEMAS BASADOS EN DEBIAN" y la CCN-STIC-8998 v1.1 de "Implementación del ENS en MS Windows 10 independiente". En base al contraste de dichas guías con la instalación de sus sistemas, deberá hacer las modificaciones oportunas en los sistemas afectados, en concreto: en servidores con Debian GNU/Unux, versión 8.7 y en puestos Windows 10 que se encuentran instalados en puestos de usuario final.
PREGUNTAS 31-43:
Para poder soportar los nuevos servicios a implantar en un futuro próximo, necesita realizar ampliaciones en el CPD y en su infraestructura, para ello deberá crear diferentes VLAN de cara a separar los diferentes servicios. Como no se le va a proporcionar más direccionamiento de red, debe analizar alguna de las redes que tiene infrautilizada y estudiar la posibilidad de crear subredes. También se le pide su recomendación de cara a mejoras diversas, tal como la posibilidad de interconectar una de sus redes IPv6 con otra red IPv6 de otro ministerio. Debe valorar qué opciones son las más adecuadas.