🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónQué es un playbook y cómo se lee
4 tareas · 40 min · Principiante
Hasta aquí cada alerta la atendió una persona, paso a paso. Una plataforma de automatización y orquestación de la respuesta (lo que el oficio llama SOAR) hace que parte de esos pasos los ejecute una máquina, siguiendo una receta escrita de antemano: el playbook. Martes 3 de noviembre de 2026, Embotelladora Cerro Verde, en Manizales: el SOC acaba de recibir la plataforma y tienes el catálogo de playbooks delante. Lo primero es saber leer uno, paso por paso, sin ejecutar nada: qué mira, qué decide y qué cambia. Después completarás un borrador al que le falta una rama.
Objetivo de la sala
Hasta aquí cada alerta la atendió una persona, paso a paso. Una plataforma de automatización y orquestación de la respuesta (lo que el oficio llama SOAR) hace que parte de esos pasos los ejecute una máquina, siguiendo una receta escrita de antemano: el playbook. Martes 3 de noviembre de 2026, Embotelladora Cerro Verde, en Manizales: el SOC acaba de recibir la plataforma y tienes el catálogo de playbooks delante. Lo primero es saber leer uno, paso por paso, sin ejecutar nada: qué mira, qué decide y qué cambia. Después completarás un borrador al que le falta una rama.Un playbook es un procedimiento de respuesta escrito como una secuencia de pasos que una plataforma puede ejecutar: se dispara con algo (una alerta, un botón que pulsa una persona), recorre pasos, y en algunos de ellos decide según lo que encontró. Esa decisión es lo que lo separa de un guion lineal: cada condición tiene al menos dos ramas, y una ejecución cualquiera recorre solo una de ellas.
Los pasos son de pocos tipos. Enriquecer consulta algo sin cambiar nada. Condición compara y elige rama. Notificar avisa a alguien. Acción cambia el estado de algo: una cuenta, un equipo, una alerta, un buzón. Esa última categoría es la que pide más cuidado, y por eso lo primero que se hace al leer un playbook es marcar dónde están sus acciones.
Responde para continuar
Una compañera dice que «un playbook es un script con otro nombre». ¿Qué es lo que de verdad lo distingue de un script que ejecuta una sola orden?
Ver pista de ayuda
Piensa en lo que pasa cuando una condición responde «no»: ¿qué hace un script de una sola orden y qué hace un playbook?
Leer un playbook es seguir el dedo por la tabla de pasos: dónde empieza, qué rama toma cada condición, dónde termina. Al leer PB-07, el que atiende los inicios de sesión desde un país nuevo, hay un paso que ya no es una consulta ni un aviso: modifica una cuenta de usuario por sí solo. Encontrarlo es lo primero que mira quien revisa el riesgo de un playbook, porque ahí está lo que se puede lamentar.
Abre el laboratorio y revisa pasos_pb07.
Responde para continuar
Escribe el identificador del paso de PB-07 que cambia una cuenta de usuario.
Un playbook en borrador casi siempre falla por lo mismo: una condición con la rama «sí» escrita y la rama «no» vacía. En una ejecución real, esa ejecución se queda sin saber a dónde ir, o cae a lo que la plataforma haga por defecto, y nadie lo decidió. Por eso, antes de activar un playbook, se prueba con casos de prueba: situaciones inventadas con el paso en el que debe terminar cada una. Los casos dicen lo que la rama vacía tiene que hacer.
En borrador_pb12, la condición B3 tiene su rama «no» sin escribir. Los casos de casos_de_prueba dicen dónde deben terminar las situaciones que pasan por ella.
Responde para continuar
Escribe el identificador del paso al que debe apuntar la rama «no» de B3.
Leer bien un playbook es poder contar, sin ejecutarlo, qué le pasa a una persona concreta. Es lo que se hace antes de aprobar uno: se toman dos o tres situaciones y se sigue cada una por las ramas. Una persona de Cerro Verde viaja a un país que no está en la lista de viajes aprobados por recursos humanos y se conecta a la VPN con su contraseña y su segundo factor. PB-07 la atiende.
Responde para continuar
Siguiendo las ramas de PB-07, ¿qué le pasa a esa persona?
Ver pista de ayuda
Sigue la ruta con el dedo. S3, país fuera de la lista: ¿a qué paso va? Después S4, con el segundo factor aprobado.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.