Taller de Ciberseguridad

Logotipo de UNIAT

MISIÓN: CIBER-ODISEA

PUNTUACIÓN

0

RANGO

Recluta

Misión 0: El Briefing

Misión 1: El Peligro del Texto Plano

BASE DE DATOS COMPROMETIDA

+-------------+---------------+
|   Usuario   |  Contraseña   |
+-------------+---------------+
| Player1     | password123   |
| xX_Gamer_Xx | qwerty        |
| NoobSlayer  | 123456        |
+-------------+---------------+

Intel: Cifrado vs. Hashing

CIFRADO (Reversible)

Usa una 'llave' para codificar y decodificar información. Es para proteger datos que necesitas leer después (ej. mensajes, archivos).

"Hola" "x#$gZ"

HASHING (Irreversible)

Crea una 'huella digital' de los datos. Es para verificar que algo no ha cambiado, sin necesidad de ver el original (ej. contraseñas).

"Password123" "e6...a3"

Intel: ¿Qué es el Hashing?

Visualizador de Efecto Avalancha

Misión 2: Hashing en Acción

Hash SHA-256 Generado:

Intel: Tablas Arcoíris

Infografía: Ataque de Tabla Arcoíris

Contraseñas Comunes

password
123456
qwerty

Hashes Pre-calculados

5e88...
e7cf...
65e8...

Tabla del Hacker

5e88... = password
e7cf... = 123456
65e8... = qwerty

Misión 3: La Amenaza del Arcoíris

Hash Interceptado:

e7cf3ef4f17c3999a94f2c6f612e8a888e5b1026878e4e1b752b12630ea008a8

Misión 4: Control de Conocimiento

¿Cuál es la principal vulnerabilidad del hashing simple que explotan las Tablas Arcoíris?

Intel: La Solución es la Sal

Infografía: El Poder de la Sal

Usuario A

Pass: 123456

Salt: a1b2c3

Hash: f5a3...

Usuario B

Pass: 123456

Salt: d4e5f6

Hash: 9b8c...

Misión 5: El Poder de la Sal

Visualización del Proceso

Hash Final Seguro

Intel: La Capa Final, Pepper

Esquema de Seguridad

Base de Datos (Vulnerable a Robo)

user: 'Neo'
salt: 'a1b2c3'
hash: '...'

Configuración del Servidor (Secreto)

PEPPER = "UN14T_Protects_U"

Fórmula Final: hash(pass + salt + PEPPER)

Misión 6: El Ingrediente Secreto: Pepper

PEPPER SECRETO DEL SERVIDOR:

UN14T_Protects_U

Misión Final: Bloqueo del Sistema

Terminal de Autenticación

Consola del Servidor

> Servidor en espera...