Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Gestión de cambios y despliegue: evidencia del pipeline

5 tareas · 38 min · Principiante

El pipeline de entrega es el último punto por donde pasa el software antes de llegar a los clientes, y por eso el mejor lugar para encontrar evidencia. El auditor interno de Ceibalito Apps quiere comprobar que los despliegues del trimestre cumplieron la política de cambios. Al corte del 30 de septiembre de 2027 tienes la política y el registro de diez despliegues a producción. Lees y cuentas; no se despliega nada.

0 de 5 · 0%

Objetivo de la sala

El pipeline de entrega es el último punto por donde pasa el software antes de llegar a los clientes, y por eso el mejor lugar para encontrar evidencia. El auditor interno de Ceibalito Apps quiere comprobar que los despliegues del trimestre cumplieron la política de cambios. Al corte del 30 de septiembre de 2027 tienes la política y el registro de diez despliegues a producción. Lees y cuentas; no se despliega nada.

La gestión de cambios descansa en una idea vieja: segregación de funciones. Quien escribe o despliega un cambio no debe ser quien lo aprueba, porque entonces nadie lo controla. En un pipeline, esa idea se vuelve campos concretos del registro: ticket, aprobador, resultado del análisis de seguridad.

Un cambio urgente es una excepción legítima, pero con condiciones: se documenta, se aprueba y se revisa después. La excepción sin revisión posterior es solo un atajo.

Responde para continuar

¿Por qué un cambio urgente exige una revisión posterior?

Ver pista de ayuda

La excepción cambia el momento del control, no lo elimina.

El primer requisito de la política para un cambio normal es el ticket: sin él no hay quién haya pedido el cambio ni dónde se aprobó. El registro del pipeline tiene una columna para el ticket; vacía, significa que el cambio llegó a producción sin pedido.

Abre politica_de_cambios y despliegues_a_produccion.

Responde para continuar

Escribe el identificador del despliegue de tipo Normal que no tiene ticket.

Ver pista de ayuda

Busca en la columna del ticket la celda vacía en un despliegue Normal.

Para un cambio normal, la política exige que el análisis de seguridad del pipeline resulte Aprobado. Para uno urgente puede omitirse. Por eso un análisis Omitido no es siempre un hallazgo: depende del tipo de cambio. El auditor mira las dos columnas juntas.

Responde para continuar

Escribe el identificador del despliegue de tipo Normal cuyo análisis figura Omitido.

Ver pista de ayuda

Hay varios análisis omitidos, pero casi todos son urgentes; busca el que no lo es.

La política dice que un cambio urgente se revisa dentro de 2 días desde el despliegue. Para cada despliegue urgente hay que leer la fecha del despliegue y la de la revisión posterior. Si la revisión llegó después del plazo, o no existe, el urgente incumple.

Cuenta los despliegues de tipo Urgente cuya revisión posterior está vacía o cae más de dos días después de la fecha del despliegue.

Responde para continuar

Escribe cuántos despliegues urgentes no tuvieron su revisión posterior dentro de los 2 días.

Ver pista de ayuda

Hay cuatro urgentes; dos se revisaron al día siguiente y los otros dos no cumplen el plazo de la política.

El sentido en que se toma la muestra cambia lo que se puede descubrir. Si se parte de los tickets aprobados, nunca aparece el despliegue que se hizo sin ticket. La población de una prueba de despliegues es lo que llegó a producción, y esa lista sale del pipeline, no de la herramienta de tickets.

Responde para continuar

Para probar que los despliegues cumplen la política de cambios, ¿de dónde tomas la muestra?

Ver pista de ayuda

La población es lo que ocurrió en producción, no lo que alguien dice haber pedido.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad