🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónLección para el programa, medir el caso y cambiar lo que falló
5 tareas · 36 min · Principiante
Pasado el caso, la revisión posterior decide si la empresa aprendió algo o solo sobrevivió. Esa revisión mide tiempos, junta los hallazgos y termina en acciones con responsable y fecha. En esta sala trabajas con la cronología y la lista de acciones de Operadora Caldas del Sur: calculas cuánto tardó cada hito, juzgas qué métrica dice algo útil y detectas la acción que no tiene quién la haga. Todo es lectura de archivos ficticios; no se ejecuta nada contra ningún sistema.
Objetivo de la sala
Pasado el caso, la revisión posterior decide si la empresa aprendió algo o solo sobrevivió. Esa revisión mide tiempos, junta los hallazgos y termina en acciones con responsable y fecha. En esta sala trabajas con la cronología y la lista de acciones de Operadora Caldas del Sur: calculas cuánto tardó cada hito, juzgas qué métrica dice algo útil y detectas la acción que no tiene quién la haga. Todo es lectura de archivos ficticios; no se ejecuta nada contra ningún sistema.Los programas de vulnerabilidades se acostumbran a medir lo que es fácil: cuántos avisos llegaron, cuántos hallazgos se cerraron. En un caso como este, la medida que dice algo es otra: cuánto tiempo pasó entre el aviso y saber con exactitud dónde estaba el componente. Todo lo demás, incluso la rapidez del parche, depende de eso.
Esa medida mejora con cosas concretas: listas de componentes al compilar, inventarios de paquetes frecuentes y la lista de proveedores que han entregado la suya.
Responde para continuar
Tras un caso así, ¿qué métrica dice más sobre la preparación de la empresa?
Ver pista de ayuda
Piensa en qué paso condiciona a todos los siguientes.
Abre cronologia-del-caso.csv. El hito del inventario consolidado, el momento en que ya se sabía dónde estaba el componente, se mide desde la publicación del aviso, no desde que la empresa se enteró. Se expresa en minutos para poder comparar casos entre sí sin discutir horas y días.
Responde para continuar
¿Cuántos minutos pasaron desde el aviso hasta el inventario consolidado?
Ver pista de ayuda
De un día al siguiente hay 1440 minutos; suma lo que falte hasta la hora del hito.
El otro extremo del caso es el día en que se corrigió la última aplicación afectada. Esa cifra se mide en días calendario y sirve para fijar un objetivo realista la próxima vez: no sirve prometer en el programa lo que el caso demostró imposible.
Mide los días entre el aviso y la última aplicación afectada corregida, según la cronología.
Responde para continuar
¿Cuántos días pasaron entre el aviso y la última aplicación afectada corregida?
Ver pista de ayuda
Compara la fecha del hito de última corrección con la del aviso, sin contar horas.
Una revisión posterior sale con acciones. Cada una se convierte en trabajo si tiene un responsable por área y una fecha límite; sin alguno de los dos, es una buena intención. Revisar la lista antes de cerrarla es parte de la revisión.
Mira acciones.csv y comprueba la regla 2 del leeme.txt.
Responde para continuar
Escribe el identificador de la acción que no tiene responsable.
Ver pista de ayuda
Busca la fila donde la columna responsable no trae el nombre de un área.
La revisión posterior no busca a quién culpar de que el inventario fuera lento o de que un ticket se cerrara sin evidencia. Busca la condición del sistema que lo permitió: no había lista de componentes, no se reconstruía la imagen base, un ticket podía cerrarse sin adjunto. Una lección que nombra personas hace que la próxima vez se oculten los fallos; una que nombra condiciones permite arreglarlas.
Responde para continuar
¿Cómo debe redactarse un hallazgo de la revisión posterior?
Ver pista de ayuda
La lección útil describe lo que se puede cambiar en el programa.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.