🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónContexto técnico, puntos ciegos y respuesta
5 tareas · 40 min · Principiante
La ficha tiene que decir de dónde saca la alerta sus datos, qué no puede ver y qué hace el turno cuando salta. Aquí lees la ficha de SDN-105, la regla de cuentas locales nuevas de Salinas del Norte: cuántos servidores entregan de verdad la fuente, qué campo no trae, qué puntos ciegos merece la pena escribir y cuánto tarda en total la respuesta que se le pide al turno.
Objetivo de la sala
La ficha tiene que decir de dónde saca la alerta sus datos, qué no puede ver y qué hace el turno cuando salta. Aquí lees la ficha de SDN-105, la regla de cuentas locales nuevas de Salinas del Norte: cuántos servidores entregan de verdad la fuente, qué campo no trae, qué puntos ciegos merece la pena escribir y cuánto tarda en total la respuesta que se le pide al turno.La sección de contexto técnico lista la fuente, los campos que la regla lee, cómo se ve el rastro y cuánto tarda en llegar y cuánto se conserva. Es la sección que más se desactualiza, porque las fuentes cambian sin avisar a quien escribió la ficha.
La estrategia de SDN-105 lee el registro de seguridad de los servidores, que registra la creación de cuentas. Abre fuentes_disponibles: dice en cuántos servidores debería existir la fuente y cuántos la entregan de verdad.
Responde para continuar
Escribe cuántos de los servidores en alcance no entregan el registro de seguridad de creación de cuentas.
Ver pista de ayuda
Ejecuta `SELECT * FROM fuentes_disponibles` y resta a los servidores en alcance los que la entregan en la fuente FU-A.
Una estrategia escrita sobre el papel puede pedir campos que la fuente no trae. Se descubre mirando un evento real, no leyendo la documentación de memoria. campos_que_exige_la_ficha lista los campos que SDN-105 necesita y dice si la fuente los trae.
Un campo ausente no se arregla con optimismo: o se cambia la estrategia para no depender de él, o se pide otra fuente, o se declara el límite en la ficha.
Responde para continuar
Escribe el nombre del campo que la estrategia necesita y que la fuente no trae.
Ver pista de ayuda
Ejecuta `SELECT * FROM campos_que_exige_la_ficha` y busca la fila donde la fuente no lo trae.
La sección de puntos ciegos y supuestos lista lo que la estrategia no ve y lo que da por cierto. No es una sección de disculpas: es la lista que permite a otra persona decidir si necesita una segunda regla. Un buen punto ciego se apoya en evidencia que está en las tablas; un buen supuesto dice qué pasaría si fuera falso.
Un punto ciego no es un falso positivo: el falso positivo es una alerta que salta sin que importe; el punto ciego es algo que importa y la regla no ve.
En puntos_ciegos_candidatos hay tres frases propuestas para SDN-105, con la evidencia que las respalda.
Responde para continuar
¿Cuál de las tres frases es un punto ciego bien escrito y respaldado por las tablas?
Una alerta sin una guía de respuesta pide al turno que improvise. La sección de respuesta de la ficha enumera los pasos que sigue el analista, la consulta guardada que le apoya en cada uno y el plazo máximo. Los pasos se escriben como acciones de lectura y decisión: confirmar, buscar, ver, escalar.
pasos_de_respuesta tiene el runbook de SDN-105. Uno de los pasos consiste en comprobar si la cuenta nueva tenía autorización de cambio.
Responde para continuar
Escribe el identificador de la consulta de apoyo que usa el turno para buscar el ticket de cambio que autorizó la cuenta.
Ver pista de ayuda
Ejecuta `SELECT * FROM pasos_de_respuesta` y lee la acción de cada paso.
Los plazos de cada paso no son decorativos: sumados dicen cuánto tiempo puede pasar entre que la alerta salta y que el equipo de Identidad recibe el caso. Si esa cifra no es aceptable para la gravedad de la regla, hay que acortar pasos o automatizar una consulta.
Responde para continuar
Escribe cuántos minutos suman los plazos máximos de los cuatro pasos de la respuesta de SDN-105.
Ver pista de ayuda
Ejecuta `SELECT * FROM pasos_de_respuesta` y suma la columna plazo_minutos.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.