🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónDel borrador a producción y a retiro
5 tareas · 35 min · Principiante
Lunes 10 de mayo. Ensambles Pacandé revisa su repositorio cada lunes: qué reglas están listas para dar el salto a producción y cuáles ya no tienen nada que vigilar. Una regla nueva no pasa del borrador al turno de un día para otro: primero alerta en silencio, solo para ingeniería, y se mide. Y una regla vieja no se borra: se retira con motivo. Aquí aplicas los criterios del equipo a tres reglas en modo sombra y a una que quizá ya sobra.
Objetivo de la sala
Lunes 10 de mayo. Ensambles Pacandé revisa su repositorio cada lunes: qué reglas están listas para dar el salto a producción y cuáles ya no tienen nada que vigilar. Una regla nueva no pasa del borrador al turno de un día para otro: primero alerta en silencio, solo para ingeniería, y se mide. Y una regla vieja no se borra: se retira con motivo. Aquí aplicas los criterios del equipo a tres reglas en modo sombra y a una que quizá ya sobra.El equipo usa cuatro estados de la lista de valores de status de Sigma. En experimental, la regla existe en el repositorio y no alerta a nadie. En test, alerta en modo sombra: las alertas llegan a ingeniería de detección y no al turno. En stable, alerta al turno. En deprecated, no se despliega, pero su archivo se conserva con el motivo.
El modo sombra existe porque cada alerta que llega al turno gasta minutos de analista, y una regla sin probar en producción es una regla que gasta esos minutos con falsos positivos que nadie midió. Ingeniería puede permitirse equivocarse en voz baja.
Responde para continuar
¿Por qué una regla en estado test envía sus alertas a ingeniería y no al turno del SOC?
Pasar de test a stable no es una decisión de sensación: los criterios están escritos y se aplican igual a todas. Hay uno que se olvida con facilidad: los días de sombra se cuentan desde el último cambio de lógica, porque una regla que se modificó es, a efectos de prueba, otra regla.
Responde para continuar
Escribe la única regla en modo sombra que cumple los cuatro criterios hoy, lunes 10 de mayo.
Ver pista de ayuda
Ejecuta `SELECT * FROM criterios_de_promocion` y `SELECT * FROM reglas_en_sombra`. Cuenta los días desde la fecha más reciente de las dos primeras columnas.
Una regla que no cumple aún no es una regla mala: es una regla a la que le falta algo medible. Decir cuánto es lo que separa un «todavía no» de un «pasa» es lo que le da al autor un objetivo y al jefe una fecha.
Responde para continuar
Escribe cuántos días más necesita DAC-108 en sombra para llegar al mínimo, contando desde hoy.
Ver pista de ayuda
Mira cuántos días lleva ya en `reglas_en_sombra` y réstalos del mínimo de la tabla de criterios.
Retirar una regla también es una decisión con criterio. Una regla se retira cuando lo que vigila ya no existe, cuando otra la sustituye con mejor lógica o cuando su ruido supera lo que aporta y no tiene arreglo. Se detecta cruzando cada regla en producción con el inventario de lo que la empresa tiene hoy.
Responde para continuar
Escribe el id de la regla en producción que vigila algo que ya no existe.
Ver pista de ayuda
Ejecuta `SELECT * FROM objetos_vigilados` y mira la columna existe_hoy.
El jefe de infraestructura pregunta si no sería más limpio borrar el archivo de la regla retirada. El repositorio guarda el historial, así que técnicamente nada se pierde. Pero un archivo borrado desaparece de las búsquedas, de la matriz de cobertura y de la vista de quien llegue después. Un archivo con status: deprecated, la fecha del retiro y el motivo en la descripción sigue contando la historia donde la gente mira.
Además, si mañana la pasarela vuelve a existir bajo otro nombre, quien la quiera vigilar empieza por el archivo retirado y no desde cero.
Responde para continuar
¿Qué se hace con el archivo de DAC-107 al retirar la regla?
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.