Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Registro de actividad en planta

5 tareas · 38 min · Principiante

Cuando algo sale mal en una línea (un producto fuera de temperatura, un paro inexplicable) la pregunta de siempre es qué cambió y quién lo cambió. La respuesta está, si existe, en los registros del sistema que supervisa el proceso, en el historiador que guarda lo mismo con su propio reloj y en el volumen de eventos de cada servidor. Pero en una planta los relojes se desfasan, los puestos guardan poco y los servidores se caen sin que nadie lo note. En Alimentos Fuente Clara lees cambios de parámetro, dos fuentes del mismo registro y los eventos por día. Todo es lectura de exportaciones ficticias; no se toca ningún controlador.

0 de 5 · 0%

Objetivo de la sala

Cuando algo sale mal en una línea (un producto fuera de temperatura, un paro inexplicable) la pregunta de siempre es qué cambió y quién lo cambió. La respuesta está, si existe, en los registros del sistema que supervisa el proceso, en el historiador que guarda lo mismo con su propio reloj y en el volumen de eventos de cada servidor. Pero en una planta los relojes se desfasan, los puestos guardan poco y los servidores se caen sin que nadie lo note. En Alimentos Fuente Clara lees cambios de parámetro, dos fuentes del mismo registro y los eventos por día. Todo es lectura de exportaciones ficticias; no se toca ningún controlador.

Un registro sirve de evidencia cuando permite contestar cuatro cosas sobre cada cambio: quién (una cuenta personal, no una de puesto sin atribución), cuándo (con un reloj sincronizado), qué (el parámetro, con su valor anterior y su valor nuevo) y con qué amparo (el número de la orden de cambio). Un registro que solo dice «alguien cambió algo hoy» es ruido.

La regla de la planta pide exactamente eso en el punto 2, y añade el 3: los relojes se sincronizan con el servidor de hora de la planta, porque sin hora fiable no se puede ordenar lo que pasó.

Responde para continuar

Un cambio de parámetro se investiga después de un lote defectuoso. ¿Qué datos debe traer el registro del cambio?

Ver pista de ayuda

Piensa en las cuatro preguntas que se hacen al investigar: quién, cuándo, qué y con qué amparo.

La regla 1 dice que todo cambio de parámetro lleva su orden de cambio. La revisión es una lectura de cambios-scada.txt: cada fila trae en la última columna el número de la orden, y un guion significa que no tiene. Una fila sin orden no prueba por sí sola una mala intención, pero sí un cambio que se hizo sin pasar por el control que lo respalda, y en una planta de alimentos hay parámetros (como la temperatura de pasteurización) con efectos sobre la inocuidad.

Abre el archivo y lee la última columna. Fíjate también en la hora del cambio.

Responde para continuar

¿Qué cuenta cambió un parámetro sin orden de cambio?

El SCADA y el historiador guardan el mismo cambio, cada uno con su reloj. Si los relojes están sincronizados, las dos horas coinciden con una diferencia de segundos; si uno se ha desfasado, la línea de tiempo de un incidente se descuadra y hasta puede parecer que el efecto ocurrió antes que la causa. La regla 3 tolera 2 minutos.

Compara las horas de cambios-scada.txt con las de historiador.txt para cada identificador y calcula la diferencia de cada cambio. Responde con la mayor, en minutos.

Responde para continuar

¿Cuántos minutos de desfase hay en el cambio con mayor diferencia entre el SCADA y el historiador?

Un registro que se borra antes de que alguien lo necesite no sirve. Los puestos de la planta guardan 30 días y el historiador, 90 (regla 4). Esa diferencia importa a la hora de investigar: un incidente se descubre a veces semanas después, y lo que se guardó solo en el puesto ya se perdió.

Por eso lo importante se recoge en un servidor central con retención más larga, en vez de depender de lo que conserve cada equipo. Y el plazo no lo fija la comodidad del equipo, sino el tiempo que suele tardar en descubrirse un problema.

Responde para continuar

El 2026-10-07 se investiga un cambio hecho el 2026-08-20, hace 48 días. ¿Dónde se puede encontrar?

Ver pista de ayuda

Compara los 48 días con lo que guarda cada fuente según `reglas.txt`.

Que un servidor no registre nada en todo un día casi nunca significa que no pasó nada: significa que dejó de registrar. Puede ser una caída, un disco lleno, un servicio detenido o, en el peor caso, alguien que apagó el registro. En cualquiera de los casos hay un hueco en la evidencia, y la primera pregunta es qué se hizo esa noche y por qué no consta.

Abre eventos-por-dia.txt y mira la columna del servidor de llenado. Un domingo con menos actividad no es un hueco; un día sin ningún evento sí.

Responde para continuar

¿En qué fecha el servidor scada-llenado no registró ningún evento?

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad