Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Cerrado en el ticket no es corregido en el sistema

4 tareas · 35 min · Principiante

El ciclo no termina cuando alguien escribe «hecho» en un ticket: termina cuando otra persona comprueba, contra el propio sistema, que el fallo ya no está. En esta sala trabajas sobre la lista de tickets cerrados de Naviera Estribor, una naviera ficticia, y aprendes a distinguir un cierre que se sostiene de uno que solo está en el papel. Es lectura de registros: no ejecutas nada contra ningún sistema.

0 de 4 · 0%

Objetivo de la sala

El ciclo no termina cuando alguien escribe «hecho» en un ticket: termina cuando otra persona comprueba, contra el propio sistema, que el fallo ya no está. En esta sala trabajas sobre la lista de tickets cerrados de Naviera Estribor, una naviera ficticia, y aprendes a distinguir un cierre que se sostiene de uno que solo está en el papel. Es lectura de registros: no ejecutas nada contra ningún sistema.

Un ticket cerrado dice que alguien declaró terminado el trabajo. No dice que el trabajo esté bien hecho: quien aplica un parche puede equivocarse de servidor, olvidar un reinicio o parchear una réplica y no la que está en producción. Por eso el cierre de un hallazgo tiene dos pasos distintos: la corrección, que hace el dueño del sistema, y la verificación, que hace otra persona o el propio escáner con una prueba que no depende de la palabra del primero.

Verificar es volver a mirar el mismo síntoma por el mismo camino por el que se detectó, y dejar constancia fechada. Si el hallazgo salió de una comprobación local con credenciales, se vuelve a mirar así; si salió de una versión, se lee la versión instalada.

Responde para continuar

¿Qué convierte el cierre de un hallazgo en un cierre verificado?

No toda evidencia vale lo mismo. Una captura del ticket demuestra que el ticket existe. Un correo del dueño demuestra que el dueño lo cree. Una lectura de la versión instalada, o de la configuración que se corrigió, demuestra el estado del sistema el día que se leyó. Un reescaneo con el mismo perfil que detectó el hallazgo demuestra que la misma prueba ya no lo ve.

La regla práctica: la mejor evidencia es la que cualquier otra persona podría repetir y obtener lo mismo, sin pedirle nada a quien cerró.

Responde para continuar

Un servidor tenía un fallo corregible con un parche. ¿Cuál de estas pruebas demuestra mejor que quedó corregido?

Abre el registro de tickets cerrados de Estribor. Seis cierres de septiembre, cada uno con su motivo y con lo que hay adjunto como evidencia. Un cierre sin nada adjunto no es necesariamente falso, pero es indefendible: nadie puede comprobarlo sin repetir el trabajo desde cero, y si es de una crítica, el riesgo de equivocarse es el más caro.

Responde para continuar

Escribe el identificador del ticket crítico cerrado como parche aplicado que no tiene ninguna evidencia adjunta.

Formato esperado: TK-____

Ver pista de ayuda

En la tabla `tickets`, filtra por la columna `evidencia` y fíjate en la severidad del resultado.

Cerrar como falso positivo es una afirmación fuerte: «el fallo nunca existió». Se apoya, igual que un parche, en una comprobación sobre el sistema: la versión real, la configuración, si el servicio siquiera corre. Que el dueño diga que no usa el componente es una pista para investigar, no una prueba. Mira cómo está sostenido el ticket de falso positivo de Estribor.

Responde para continuar

El único falso positivo del trimestre se cerró con un correo del dueño y nada más. ¿Qué corresponde hacer?

Ver pista de ayuda

Un falso positivo también necesita una prueba sobre el sistema, no solo la palabra de su dueño.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad