📁 Mapa - Sectores del INSTITUTO
FRAGMENTOS RECUPERADOS
- No hay pistas registradas aún.
1. Dirección
Concepto: Tríada C-I-D (explicada)
Pendiente
2. Sala de Informática
Concepto: Equipos compartidos
Pendiente
3. Identidad Digital
Concepto: Contraseñas + Doble verificación (MFA)
Pendiente
4. Correo del INSTITUTO
Concepto: Phishing (engaño por mail)
Pendiente
5. Dispositivos Personales
Concepto: IoT (Internet de las Cosas)
Pendiente
TERMINAL
Protocolo de Finalización
Bloqueado
1. Dirección: proteger la información (Tríada C‑I‑D)
Informe de la Dra. Vega
Concepto de la misión: Tríada C‑I‑D
Confidencialidad: que solo vea la info quien corresponde. Integridad: que la info no se cambie sin permiso. Disponibilidad: que el sistema funcione cuando lo necesitás.
¿Por qué te conviene conocer C‑I‑D? Porque te da un mapa rápido para entender incidentes del INSTITUTO: si el problema es “alguien vio algo que no debía” (C), “alguien cambió algo” (I) o “no puedo acceder cuando lo necesito” (D). Con ese mapa, elegís mejores acciones: permisos correctos al compartir, prioridades al responder y pruebas para investigar.
En Dirección detectaron accesos raros al registro de estudiantes y calificaciones. Antes de culpar a alguien, necesitamos entender qué se dañó: ¿se filtró información?, ¿se modificó?, ¿o el sistema se cayó?
Narrativa de misión: “La planilla no coincide”
Dirección recibió reclamos: “mi nota cambió”, “la fecha del parcial se movió” y “alguien vio devoluciones privadas”. Tu trabajo: clasificar qué se rompió (C, I o D) para saber qué investigar y qué priorizar.
ASIGNACIÓN C‑I‑D
Selecciona el principio de la tríada (Confidencialidad, Integridad, Disponibilidad) que se compromete más en cada caso:
2. Sala de Informática: equipos compartidos
Informe de Kai Byte
Concepto de la misión: equipos compartidos
En el INSTITUTO hay máquinas de préstamo y PCs del laboratorio. En estos casos, el riesgo no es “hacking de película”: suele ser dejar una sesión abierta (quedás logueado) o guardar contraseñas en el navegador. Eso permite que otra persona entre a tu CREA o Gmail sin saber tu clave.
En el laboratorio aparecieron cuentas abiertas y cambios raros en trabajos. No necesitamos acusar por “cara”: necesitamos mirar conductas. Vas a analizar 3 situaciones reales y decidir cuáles son prácticas seguras y cuáles ponen en riesgo al INSTITUTO.
Narrativa de misión: “Sesiones fantasma”
A las 8:00, una PC de préstamo arranca con Gmail y CREA abiertos. No es “magia”: es una costumbre peligrosa. Clasificá las prácticas y después elegí el perfil que más se repite (no por “culpa”, sino por hábitos).
PRÁCTICAS EN RIESGO
Clasificá cada caso según el nivel de riesgo: Bajo (bien), Medio (dudoso) o Alto (peligroso). Cada error resta puntos. Cuando termines, vas a elegir un sospechoso (no por “malo”, sino por sus hábitos).
Los agentes Nodea y Phish investigaron el caso “Código Fantasma”
Tenemos 3 sospechosos. Con lo que observaste, señalá a quién creés que está detrás.
Clasificá las 3 situaciones de arriba: solo si las 3 están correctas se habilita la selección.
3. Identidad Digital: contraseñas + doble verificación
Informe de la Dra. Cipher
Concepto de la misión: contraseñas seguras + privacidad + MFA
Tu contraseña es la llave de tu privacidad: si alguien entra a tu Gmail/CREA, puede leer mensajes, ver datos personales, cambiar archivos o hacerse pasar por vos.
Contraseña segura no es “rara”: es larga y única. Lo más práctico suele ser una frase (passphrase) con separadores. Ejemplo: "MateConBizcochos_EnRecreo!" (sin datos personales).
MFA (doble verificación) agrega una segunda barrera: además de la contraseña, te pide un código/app/confirmación. Así, aunque alguien robe tu clave, le falta el segundo factor.
Detectamos intentos de entrar probando contraseñas “una atrás de otra” (pasa cuando se filtran claves viejas o se repiten claves en varios servicios). Para recuperar el control, vas a explorar una “habitación oscura” del sistema y encontrar un código de 4 cifras. Pista: pensá en hábitos que cuidan tu privacidad: contraseñas largas y únicas + MFA.
Narrativa de misión: “El laboratorio de biología”
Algo está forzando intentos de acceso. Tu tarea es entrar al “cuarto de evidencias” y encontrar el código de 4 cifras. Ese código restaura el acceso al sistema de credenciales. (Tip: mirá detalles, notas y objetos clickeables.)
4. Correo del INSTITUTO: detectar phishing
Informe del Agente Phish
Concepto de la misión: phishing
Phishing es un engaño: alguien se hace pasar por una persona real (por ejemplo Dirección) para que hagas clic o entregues datos. Suele usar urgencia (“es ahora o perdés algo”), y un enlace que parece normal pero no lo es.
Hoy llegó un correo “de la Directora” con su foto de perfil. Pide datos de un responsable para “descargar el boletín” desde un enlace. Tu trabajo es detectar señales sospechosas y decidir qué harías.
Narrativa de misión: el correo “de Dirección”
Te cae un mail con foto y tono formal. Parece real… hasta que mirás con lupa. Observá el remitente, el pedido y el enlace. No hagas clic: solo analizá.
Hola,
Necesitamos ya los datos de un responsable (nombre, CI y teléfono) para habilitar la descarga del boletín.
Si no se completa hoy, el sistema bloquea la entrega.
👉 Descargar boletín: https://bit.ly/boletin-INSTITUTO
— Dirección
5. Dispositivos personales: riesgos IoT
Informe del Ing. Nodea
Concepto de la misión: IoT
IoT significa Internet de las Cosas: objetos “comunes” conectados (smartwatch, auriculares, cámaras, TV). El riesgo es que juntan datos, se conectan a redes y a veces quedan con configuraciones inseguras o sin actualizar.
En el INSTITUTO no solo hay PCs: también entran celulares y smartwatch. Si un dispositivo se conecta a la Wi‑Fi, al Bluetooth o a apps con permisos de más, puede exponer información (ubicación, contactos) o abrir puertas a cuentas del INSTITUTO si se sincroniza con el correo. Tu misión es reconocer riesgos típicos y elegir la mejor medida.
Narrativa de misión: la Wi‑Fi no distingue “trabajo” de “personal”
Te cae un reporte: hay smartwatches y celulares sincronizados con el correo del INSTITUTO. Tenés que decidir qué prácticas bajan el riesgo en serio.