Auditoría de la política de contraseñas (sin hashes)
Consultor de Hacking Ético · Medio · unos 20 minutos · datos ficticios
auditoria-credenciales.csv resume una auditoría autorizada de la política de contraseñas de una organización ficticia. El equipo auditor comprobó, sin exponer ninguna contraseña ni ningún hash, de qué tipo es cada una: «diccionario» (aparece en una lista de contraseñas comunes), «patron» (estación + año o similar), «por-defecto» (la que traía el sistema) o «robusta». El informe solo conserva la etiqueta, la longitud, si se reutiliza en otros servicios y si la cuenta tiene doble factor (MFA). Tu trabajo es sacar los riesgos que van al informe. Los usuarios adm- son cuentas de administración.
0 de 5 retos resueltos
Retos
Terminal
Es una terminal simulada en tu navegador: no ejecuta nada real ni envía datos. Admite tuberías (|) y estos comandos: ls, cat, head, tail, wc, sort, uniq, cut, grep, tr, sed, awk, echo, nl.