Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Cierre con evidencia

4 tareas · 38 min · Principiante

Un ticket en estado cerrado solo prueba que alguien pulsó un botón. Lo que prueba que el riesgo bajó es la evidencia adjunta, el reescaneo posterior y una verificación hecha por alguien distinto de quien aplicó el cambio. Revisas cuatro tickets que el tablero de Tubería Mandarino muestra como cerrados y los comparas con los reescaneos. Todo es lectura de tablas ficticias en la consola de la página.

0 de 4 · 0%

Objetivo de la sala

Un ticket en estado cerrado solo prueba que alguien pulsó un botón. Lo que prueba que el riesgo bajó es la evidencia adjunta, el reescaneo posterior y una verificación hecha por alguien distinto de quien aplicó el cambio. Revisas cuatro tickets que el tablero de Tubería Mandarino muestra como cerrados y los comparas con los reescaneos. Todo es lectura de tablas ficticias en la consola de la página.

La política de la empresa pide tres cosas al cerrar: evidencia que muestre el cambio, un reescaneo sin el hallazgo y un verificador distinto del ejecutor. Un comentario del tipo «listo» no es evidencia: no se puede comprobar ni repetir.

Revisa la tabla cierres y busca el ticket que no tiene verificación ni reescaneo y cuya evidencia es solo un comentario.

Responde para continuar

¿Qué ticket se cerró sin evidencia real, sin verificador y sin reescaneo? Escribe su identificador.

Ver pista de ayuda

Mira juntas las columnas verificado_por, evidencia_adjunta y fecha_de_reescaneo.

El reescaneo es el contraste con la realidad. Un ticket puede estar cerrado, con captura y verificador, y aun así el siguiente escaneo detecta el hallazgo: el cambio se aplicó en otro equipo, no se reinició un servicio o la versión instalada no es la corregida.

Cruza cierres con reescaneos por el host.

Responde para continuar

¿Qué ticket sigue mostrando el hallazgo en el reescaneo aunque figura cerrado? Escribe su identificador.

Ver pista de ayuda

Busca el resultado detectado y mira de qué host es.

Separar quien ejecuta de quien verifica es un control básico: reduce el error y el cierre por comodidad. En un equipo pequeño puede ser difícil, y entonces el verificador es el analista de seguridad. Lo que no es aceptable es que la misma persona figure en los tres campos.

Responde para continuar

¿Quién verificó su propio cierre? Escribe el nombre de usuario.

Ver pista de ayuda

Busca la fila donde verificado_por coincide con cerrado_por.

Cuando el reescaneo contradice el cierre, el ticket se reabre y vuelve al grupo con la nueva evidencia adjunta. Cerrar de nuevo con un comentario o abrir un ticket paralelo oculta el fallo y empeora las métricas de reapertura, que son justo las que muestran la calidad del cierre.

Responde para continuar

REM-6003 está cerrado y el reescaneo aún detecta el hallazgo. ¿Qué corresponde?

Ver pista de ayuda

Una contradicción entre el cierre y el reescaneo se resuelve en el mismo ticket.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad