Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Verificación y reverificación, la versión que vuelve

5 tareas · 38 min · Principiante

Con cientos de aplicaciones, cerrar el ticket no es lo mismo que cerrar el problema. Un ticket sin evidencia, un servidor nuevo que sale de una imagen vieja o una restauración desde una copia pueden devolver la versión vulnerable semanas después. En esta sala lees dos cortes del inventario de paquetes de Operadora Caldas del Sur, separados por una semana, y los cruzas con los tickets y el origen de cada servidor. Todo es lectura de tablas ficticias; no se instala ni se prueba nada.

0 de 5 · 0%

Objetivo de la sala

Con cientos de aplicaciones, cerrar el ticket no es lo mismo que cerrar el problema. Un ticket sin evidencia, un servidor nuevo que sale de una imagen vieja o una restauración desde una copia pueden devolver la versión vulnerable semanas después. En esta sala lees dos cortes del inventario de paquetes de Operadora Caldas del Sur, separados por una semana, y los cruzas con los tickets y el origen de cada servidor. Todo es lectura de tablas ficticias; no se instala ni se prueba nada.

Un ticket de remediación se cierra con evidencia: la versión leída del archivo en el servidor después del cambio, no la palabra de quien lo hizo. Cuando hay cientos de aplicaciones, los tickets sin evidencia son un riesgo silencioso: parecen cerrados, entran en la cifra de avance y, si el cambio no se hizo, nadie se entera.

Abre tickets.csv y corte-2026-11-16.csv. Busca el ticket cerrado sin evidencia y mira la versión que había en el servidor dos días después.

Responde para continuar

Escribe la aplicación con un ticket cerrado sin evidencia que seguía con versión afectada en el primer corte.

Ver pista de ayuda

Cruza la columna evidencia_adjunta con las versiones del corte del 16 de noviembre.

La reverificación no es repetir la revisión de los mismos servidores: es mirar también los que antes no existían. Un servidor nuevo, creado para dar más capacidad, parte de una imagen base. Si esa imagen no se actualizó, nace con la versión vulnerable aunque todos los demás ya estén corregidos.

Compara los dos cortes: busca el servidor del segundo que no aparecía en el primero y que además tiene una versión afectada.

Responde para continuar

¿Qué servidor aparece en el segundo corte con una versión afectada y no estaba en el primero?

Ver pista de ayuda

Compara los nombres de servidor de los dos cortes y fíjate en la versión del nuevo.

Otra forma de volver atrás es la restauración. Si un servidor falla y se recupera desde una copia de respaldo anterior al parche, el parche se pierde con la copia. No es un error de nadie: es una consecuencia de la recuperación que el programa debería anticipar.

Cruza los dos cortes y origen-de-servidores.csv. La aplicación que cambió de una versión corregida a una afectada es la que sufrió una regresión.

Responde para continuar

Escribe la aplicación que volvió a una versión afectada después de haber estado corregida.

Ver pista de ayuda

Busca la que bajó de versión entre el primer corte y el segundo.

La cifra de la reverificación es la del corte, no la de los tickets: cuántos servidores muestran hoy una versión afectada. Para decidir qué cuenta como afectada hay que usar el aviso vigente, no el original. La regla 1 del leeme.txt recuerda el rango de la revisión 2.

Responde para continuar

¿Cuántos servidores tienen una versión afectada en el segundo corte?

Ver pista de ayuda

Mira las versiones del corte del 23 de noviembre: la corregida es la 3.9.3.

El equipo pregunta si la reverificación es necesaria cuando todos los tickets están cerrados con evidencia. La respuesta está en lo que acaba de pasar: dos de los problemas del segundo corte no se debían a un ticket mal cerrado, sino a hechos posteriores al cierre.

Responde para continuar

¿Por qué se vuelve a verificar tras cerrar todos los tickets con evidencia?

Ver pista de ayuda

Fíjate en cómo aparecieron srv-app05 y la nueva versión de srv-fac01.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad