🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónControl de versiones para detecciones
5 tareas · 40 min · Principiante
Miércoles 5 de mayo, 08:10. Desde hace más de dos semanas DAC-102, la regla que vigila el rociado de contraseñas contra el directorio de Ensambles Pacandé, no ha dado ni una alerta. Antes daba entre cuatro y seis por semana. Nadie tocó la consola. Lo que sí existe es el historial del archivo: cuatro commits, quién los hizo, qué dijo cada uno que hacía y qué cambió de verdad. Aquí lees ese historial como lo haría quien tiene que decidir a qué versión volver.
Objetivo de la sala
Miércoles 5 de mayo, 08:10. Desde hace más de dos semanas DAC-102, la regla que vigila el rociado de contraseñas contra el directorio de Ensambles Pacandé, no ha dado ni una alerta. Antes daba entre cuatro y seis por semana. Nadie tocó la consola. Lo que sí existe es el historial del archivo: cuatro commits, quién los hizo, qué dijo cada uno que hacía y qué cambió de verdad. Aquí lees ese historial como lo haría quien tiene que decidir a qué versión volver.Un repositorio con control de versiones guarda cada cambio como un commit: una foto del archivo con el autor, la fecha y un mensaje. Entre dos commits se puede pedir la diferencia (el diff), que lista exactamente qué líneas cambiaron.
Dos cosas importan al leerlo. La primera es que el mensaje lo escribe quien hace el cambio y dice lo que cree haber hecho, no necesariamente lo que hizo. La segunda es que el diff no opina: si el mensaje dice «formato» y el diff toca un número de la lógica, manda el diff. Una etiqueta o un registro de despliegues añade la pieza que falta, qué commit está publicado en cada entorno.
Responde para continuar
Entre el mensaje de un commit y su diff, ¿cuál es la fuente a la que se acude para saber qué cambió de verdad?
DAC-102 se calla desde el 19 de abril. El archivo tuvo cuatro commits y solo uno de ellos puede explicar el silencio. Conviene empezar por el historial para tener la lista y seguir por el diff de cada commit, que es donde se ve qué campos de la lógica se tocaron.
Responde para continuar
Escribe el commit que cambió el umbral de la regla.
Ver pista de ayuda
Ejecuta `SELECT * FROM historial_dac102` y después `SELECT * FROM diff_dac102`. Busca el campo del umbral y el commit de su fila.
Ya está el culpable y la tentación es deshacerlo a toda prisa. Hay tres caminos y solo uno respeta lo que el control de versiones está para proteger. Reescribir el historial para borrar el commit deja a quien lo mire dentro de un año sin saber que existió el error. Cambiar el número en la interfaz web del SIEM se salta el repositorio: la regla publicada y la regla guardada dejan de ser la misma.
El camino normal es un commit de reversión: un commit nuevo que deshace los cambios del anterior, con su propio mensaje, su revisor y su despliegue. El historial queda completo y cuenta lo que pasó.
Responde para continuar
¿Cómo se restaura el umbral de DAC-102 respetando el repositorio?
Producción no tiene el último commit del repositorio: tiene el que alguien desplegó. El registro de despliegues dice cuál. Antes de revertir hay que saber cuál fue la última versión de producción que se comportaba como se esperaba, para comprobar al final que la restaurada se parece a ella.
Responde para continuar
Escribe el último commit que estuvo en producción antes de la versión vigente hoy.
Ver pista de ayuda
Ejecuta `SELECT * FROM despliegues_dac102` y mira solo las filas de producción.
El jefe del SOC preguntará cuánto tiempo estuvo la regla sin ver. Se cuenta en días completos desde que la versión con el umbral alto entró en producción hasta hoy, miércoles 5 de mayo.
Responde para continuar
Escribe cuántos días lleva DAC-102 en producción con el umbral alto, hasta hoy 5 de mayo.
Ver pista de ayuda
Toma la fecha del despliegue vigente en `despliegues_dac102` y cuenta los días hasta el 5 de mayo.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.