Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

El ciclo del parche: del boletín al cierre verificado

4 tareas · 35 min · Principiante

Parchear suena a pulsar «instalar», y por eso casi todos los atascos del oficio se esconden ahí. En esta sala trabajas con Aceros Rioseco, una metalmecánica ficticia con portal de clientes, ERP, correo, estaciones de trabajo y una planta con equipos de control. Lees su registro de despliegues y recorres las seis etapas por las que pasa un parche de verdad, hasta distinguir lo que alguien dice haber instalado de lo que se ha comprobado que quedó aplicado. Todo es lectura de registros ficticios en la consola de la página; no se ejecuta nada contra ningún sistema.

0 de 4 · 0%

Objetivo de la sala

Parchear suena a pulsar «instalar», y por eso casi todos los atascos del oficio se esconden ahí. En esta sala trabajas con Aceros Rioseco, una metalmecánica ficticia con portal de clientes, ERP, correo, estaciones de trabajo y una planta con equipos de control. Lees su registro de despliegues y recorres las seis etapas por las que pasa un parche de verdad, hasta distinguir lo que alguien dice haber instalado de lo que se ha comprobado que quedó aplicado. Todo es lectura de registros ficticios en la consola de la página; no se ejecuta nada contra ningún sistema.

Un parche recorre seis etapas: evaluar, probar, programar, desplegar, verificar y cerrar. Instalar es solo la cuarta. Las dos primeras deciden si el parche conviene y si rompe algo; la tercera consigue una hora en la que el dueño del sistema acepte la interrupción; las dos últimas comprueban que la versión nueva quedó de verdad en el sistema y dejan el hallazgo cerrado con su evidencia.

El analista de vulnerabilidades es responsable de la primera y de las dos últimas. No instala nada, pero es quien puede decir si el ciclo terminó. Abre la tabla etapas de la consola para ver quién responde de cada una.

Responde para continuar

Un compañero dice «ya parcheamos» porque el agente de despliegue marcó como instalado un parche en cuarenta equipos. ¿Qué falta para dar el hallazgo por resuelto?

Ver pista de ayuda

Instalar es la cuarta etapa de seis. Después vienen dos más.

Evaluar es la primera etapa y evita trabajo inútil y riesgo innecesario. Se cruza el aviso con el inventario: ¿el componente está instalado?, ¿en qué versión?, ¿la función afectada está activa? Si la respuesta es no, el resultado no es «ignorar», es registrar «no aplica» junto con la evidencia del inventario. Ese registro es lo que te permite responder meses después, ante quien pregunte, por qué un boletín no generó ninguna acción.

El error contrario también cuesta: parchear por si acaso todo lo que llega consume ventanas de mantenimiento y confianza de los dueños de sistemas, y cada cambio innecesario es una oportunidad de que algo falle.

Responde para continuar

Llega el aviso de un parche para un módulo de impresión remota que Aceros Rioseco no tiene instalado en ningún servidor. ¿Qué haces con él?

Ver pista de ayuda

Una decisión de no actuar también se documenta, y se documenta con evidencia.

Abre la tabla despliegues. Cada fila es un parche en un sistema, con tres datos que no son lo mismo: el estado que dice el agente de despliegue, la versión que se buscaba y la versión que un rescaneo posterior leyó en el sistema. La columna verificado resume si las dos versiones coinciden. Un despliegue puede decir «desplegado» y la versión leída después seguir siendo la anterior: un reinicio pendiente, una instalación interrumpida o un paquete que no llegó.

Esa diferencia es la que justifica la quinta etapa. Un hallazgo con el parche «desplegado» pero sin verificar sigue contando como abierto.

Responde para continuar

Hay un sistema que figura como desplegado pero cuya versión leída tras el rescaneo no coincide con la versión objetivo. Escribe su nombre.

Ver pista de ayuda

Filtra la tabla despliegues por la columna verificado con el valor no, o compara las dos columnas de versión.

Cerrar un hallazgo es una afirmación: «este fallo ya no está en este activo». Una afirmación necesita evidencia, y la evidencia es una lectura posterior al despliegue: el rescaneo que ya no ve el fallo, o la versión leída que coincide con la corregida. La palabra del agente de despliegue, o la del dueño del sistema, avisa de que probablemente está hecho, pero no lo prueba.

Por eso en el ciclo cerrar es una etapa aparte, a cargo de quien no instaló. Quien instala y quien comprueba son personas distintas a propósito.

Responde para continuar

¿En qué momento se da por cerrado un hallazgo que se resuelve con un parche?

Ver pista de ayuda

Cerrar es afirmar que el fallo ya no está. La afirmación pide una comprobación posterior.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad