🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónAislamiento de datos
5 tareas · 40 min · Principiante
La promesa que un cliente compra, antes que cualquier detección, es que sus registros no los ve nadie más. En un proveedor multicliente esa promesa se rompe de dos maneras silenciosas: un analista que puede consultar a un cliente que no le tocaba, y un evento que llega al espacio de datos equivocado. Ninguna de las dos hace ruido. En Centinela Gestionado lees el registro de accesos y la ingesta de un día y buscas las dos fallas, con los números de lo que quedó expuesto.
Objetivo de la sala
La promesa que un cliente compra, antes que cualquier detección, es que sus registros no los ve nadie más. En un proveedor multicliente esa promesa se rompe de dos maneras silenciosas: un analista que puede consultar a un cliente que no le tocaba, y un evento que llega al espacio de datos equivocado. Ninguna de las dos hace ruido. En Centinela Gestionado lees el registro de accesos y la ingesta de un día y buscas las dos fallas, con los números de lo que quedó expuesto.El aislamiento se mira en tres lugares. En los datos: dónde se guarda cada evento y con qué etiqueta. En los accesos: quién puede consultar a quién, y que el sistema lo niegue y no que solo lo prohíba un procedimiento. Y en el contenido: una regla compartida debe filtrar por cliente, para que su resultado no mezcle clientes. Basta que falle uno para que el cliente deje de estar aislado, por mucho que los otros dos estén bien. Abre roles y mira qué puede ver cada uno.
Responde para continuar
Los datos están en espacios separados, pero un rol de analista puede consultar a cualquier cliente. ¿Qué dices?
Un control de acceso se prueba mirando lo que dejó pasar, no lo que bloqueó. Una consulta denegada demuestra que el control funciona. Una permitida a un cliente que el analista no tiene asignado demuestra que no. Abre accesos y compara cliente_consultado con clientes_asignados en las filas con resultado PERMITIDO.
Responde para continuar
Escribe el analista que consultó a un cliente que no tiene asignado y fue permitido.
Ver pista de ayuda
Busca la fila PERMITIDO donde el cliente consultado no aparece en la lista de clientes asignados.
Cada evento llega con una etiqueta que dice a qué cliente pertenece, y debe terminar en el espacio de ese cliente. Si termina en otro, ese cliente tiene registros ajenos en sus datos y el dueño del evento no los tiene donde los espera. La causa suele ser una regla de enrutamiento mal escrita. Abre ingesta y compara la etiqueta con el espacio destino de cada fuente.
Responde para continuar
Escribe el espacio de datos que recibe eventos con etiqueta de otro cliente.
Ver pista de ayuda
Un espacio coincide con su cliente cuando su número es el de la etiqueta. Busca el destino que no coincide.
Al informar un cruce de datos hay que decir cuánto fue, no solo que ocurrió. La cifra permite al cliente evaluar el alcance y a ti decidir qué revisar. En ingesta, eventos_por_hora indica el ritmo de cada fuente. Suma el de las fuentes cuya etiqueta no corresponde al espacio donde terminan.
Responde para continuar
Escribe cuántos eventos por hora llegan al espacio equivocado.
Ver pista de ayuda
Suma `eventos_por_hora` solo de las filas cuya etiqueta y espacio no coinciden.
Un cruce de datos entre clientes no es un detalle técnico que se corrige sin decir nada: es algo que los clientes afectados tienen derecho a conocer según su contrato. Primero se detiene la causa, para que no siga ocurriendo; después se mide el alcance con los registros; y se informa a los clientes afectados por el canal que el contrato fija. Corregir sin avisar deja al cliente sin saber que sus datos estuvieron donde no debían.
Responde para continuar
Encuentras eventos de un cliente en el espacio de otro. ¿Qué haces?
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.