Pregunta de entrevista para Ingeniero de nube

Se acaba de encontrar en un repositorio público una clave de acceso con permisos de producción. ¿Qué haces?

Qué evalúa el entrevistador, cómo estructurar tu respuesta y un ejemplo hablado que puedes adaptar.

Respuesta rápida

Revoca primero, investiga después. Desactiva o borra la clave de inmediato en vez de esperar a confirmar el uso indebido, y luego emite credenciales de reemplazo para que los servicios se recuperen. A continuación, saca el registro de auditoría de cada llamada hecha con esa clave desde que quedó expuesta, buscando direcciones desconocidas, identidades nuevas o accesos a datos. Trátalo como un incidente, involucra a seguridad, y haz seguimiento eliminando la necesidad de claves estáticas.

Por qué lo preguntan los entrevistadores

El entrevistador evalúa tus instintos en un incidente de seguridad, donde dudar te cuesta caro. Quieren revocación antes que análisis, y luego una investigación real del radio de impacto en vez de suponer que no pasó nada. También buscan el seguimiento sistémico, porque un equipo que responde bien pero sigue emitiendo claves de vida larga volverá a la misma situación en meses.

Cómo estructurar tu respuesta

  • Revoca de inmediato y di por qué no investigas primero.
  • Restablece el servicio con credenciales de reemplazo.
  • Investiga el radio de impacto a partir del rastro de auditoría.
  • Arregla la causa sistémica y el hueco de detección.

Ejemplo de respuesta

Ejemplo hablado, en primera persona

Desactiva la clave primero. La gente duda porque le preocupa romper algo, pero la clave es pública y la exposición se mide en segundos; los escáneres automáticos encuentran estas cosas más rápido que nosotros. Así que desactivar en vez de borrar al principio, ya que eso corta el riesgo y conserva la identidad para investigar, y luego consigue credenciales de reemplazo para lo que la necesitara de forma legítima. Después el radio de impacto. Saco del rastro de auditoría cada llamada hecha con esa clave desde que aterrizó el commit, y me importa cualquier cosa desde una dirección desconocida, y en concreto la persistencia: usuarios o roles nuevos, claves nuevas, políticas de confianza cambiadas, porque un atacante listo usa la clave filtrada una vez para crearse una vía de vuelta más silenciosa. También compruebo lecturas de datos y patrones de exfiltración. Se gestiona como incidente de seguridad con el equipo de seguridad involucrado, no en silencio por quien lo vio. Después, dos seguimientos. Por qué esta identidad tenía claves de vida larga siquiera, si debería ser un rol, y por qué nuestro escaneo de secretos no lo cazó antes del push. Los dos valen más que la rotación en sí.

¿Tienes esta entrevista a la vuelta de la esquina? GhostPilot escucha tu llamada en vivo, detecta la pregunta en cuanto la hacen y pone una respuesta estructurada en tu pantalla en tiempo real. Pruébalo en tu próxima entrevista de práctica, o coge un Session Pass de $29, sin suscripción, para la de verdad.

Mira cómo funciona

Preguntas de seguimiento que puedes esperar

  • ¿Qué buscarías en concreto para detectar persistencia?
  • ¿Cómo sabes que la clave no se usó antes de publicarse?
  • ¿Qué controles evitarían que esto vuelva a pasar?

Más preguntas para Ingeniero de nube

Tu entrevistador hará su propia versión de esta. Pega la descripción real del puesto en el Question Predictor gratuito y obtén las 20 preguntas que ese puesto tiene más probabilidades de hacerte, con lo que cada una busca en realidad.

Predecir mis preguntas

Ensaya las preguntas difíciles antes de que te las hagan

Practica con un copiloto en vivo y entra preparado. Un Session Pass de $29 te lleva a través de la entrevista sin suscripción y sin ataduras.

Consigue GhostPilot