🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónEl ciclo del parche: del boletín al cierre verificado
4 tareas · 35 min · Principiante
Parchear suena a pulsar «instalar», y por eso casi todos los atascos del oficio se esconden ahí. En esta sala trabajas con Aceros Rioseco, una metalmecánica ficticia con portal de clientes, ERP, correo, estaciones de trabajo y una planta con equipos de control. Lees su registro de despliegues y recorres las seis etapas por las que pasa un parche de verdad, hasta distinguir lo que alguien dice haber instalado de lo que se ha comprobado que quedó aplicado. Todo es lectura de registros ficticios en la consola de la página; no se ejecuta nada contra ningún sistema.
Objetivo de la sala
Parchear suena a pulsar «instalar», y por eso casi todos los atascos del oficio se esconden ahí. En esta sala trabajas con Aceros Rioseco, una metalmecánica ficticia con portal de clientes, ERP, correo, estaciones de trabajo y una planta con equipos de control. Lees su registro de despliegues y recorres las seis etapas por las que pasa un parche de verdad, hasta distinguir lo que alguien dice haber instalado de lo que se ha comprobado que quedó aplicado. Todo es lectura de registros ficticios en la consola de la página; no se ejecuta nada contra ningún sistema.Un parche recorre seis etapas: evaluar, probar, programar, desplegar, verificar y cerrar. Instalar es solo la cuarta. Las dos primeras deciden si el parche conviene y si rompe algo; la tercera consigue una hora en la que el dueño del sistema acepte la interrupción; las dos últimas comprueban que la versión nueva quedó de verdad en el sistema y dejan el hallazgo cerrado con su evidencia.
El analista de vulnerabilidades es responsable de la primera y de las dos últimas. No instala nada, pero es quien puede decir si el ciclo terminó. Abre la tabla etapas de la consola para ver quién responde de cada una.
Responde para continuar
Un compañero dice «ya parcheamos» porque el agente de despliegue marcó como instalado un parche en cuarenta equipos. ¿Qué falta para dar el hallazgo por resuelto?
Ver pista de ayuda
Instalar es la cuarta etapa de seis. Después vienen dos más.
Evaluar es la primera etapa y evita trabajo inútil y riesgo innecesario. Se cruza el aviso con el inventario: ¿el componente está instalado?, ¿en qué versión?, ¿la función afectada está activa? Si la respuesta es no, el resultado no es «ignorar», es registrar «no aplica» junto con la evidencia del inventario. Ese registro es lo que te permite responder meses después, ante quien pregunte, por qué un boletín no generó ninguna acción.
El error contrario también cuesta: parchear por si acaso todo lo que llega consume ventanas de mantenimiento y confianza de los dueños de sistemas, y cada cambio innecesario es una oportunidad de que algo falle.
Responde para continuar
Llega el aviso de un parche para un módulo de impresión remota que Aceros Rioseco no tiene instalado en ningún servidor. ¿Qué haces con él?
Ver pista de ayuda
Una decisión de no actuar también se documenta, y se documenta con evidencia.
Abre la tabla despliegues. Cada fila es un parche en un sistema, con tres datos que no son lo mismo: el estado que dice el agente de despliegue, la versión que se buscaba y la versión que un rescaneo posterior leyó en el sistema. La columna verificado resume si las dos versiones coinciden. Un despliegue puede decir «desplegado» y la versión leída después seguir siendo la anterior: un reinicio pendiente, una instalación interrumpida o un paquete que no llegó.
Esa diferencia es la que justifica la quinta etapa. Un hallazgo con el parche «desplegado» pero sin verificar sigue contando como abierto.
Responde para continuar
Hay un sistema que figura como desplegado pero cuya versión leída tras el rescaneo no coincide con la versión objetivo. Escribe su nombre.
Ver pista de ayuda
Filtra la tabla despliegues por la columna verificado con el valor no, o compara las dos columnas de versión.
Cerrar un hallazgo es una afirmación: «este fallo ya no está en este activo». Una afirmación necesita evidencia, y la evidencia es una lectura posterior al despliegue: el rescaneo que ya no ve el fallo, o la versión leída que coincide con la corregida. La palabra del agente de despliegue, o la del dueño del sistema, avisa de que probablemente está hecho, pero no lo prueba.
Por eso en el ciclo cerrar es una etapa aparte, a cargo de quien no instaló. Quien instala y quien comprueba son personas distintas a propósito.
Responde para continuar
¿En qué momento se da por cerrado un hallazgo que se resuelve con un parche?
Ver pista de ayuda
Cerrar es afirmar que el fallo ya no está. La afirmación pide una comprobación posterior.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.