🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónIntegración continua y publicación controlada
5 tareas · 40 min · Principiante
Que las pruebas existan no basta: alguien tiene que ejecutarlas en cada cambio y nadie puede acordarse de hacerlo a mano. Un flujo de integración continua lo hace solo. Aquí lees la ejecución del flujo sobre un cambio de FZQ-022, el historial de versiones de esa regla y las etapas por las que pasa un cambio antes de avisar al turno, y decides qué se hace cuando una versión sale mal.
Objetivo de la sala
Que las pruebas existan no basta: alguien tiene que ejecutarlas en cada cambio y nadie puede acordarse de hacerlo a mano. Un flujo de integración continua lo hace solo. Aquí lees la ejecución del flujo sobre un cambio de FZQ-022, el historial de versiones de esa regla y las etapas por las que pasa un cambio antes de avisar al turno, y decides qué se hace cuando una versión sale mal.La integración continua es un conjunto de pasos automáticos que se ejecutan en cada solicitud de cambio, siempre en el mismo orden, y que impiden unirla si alguno falla. Para una detección, los pasos habituales son: comprobar que el archivo está bien formado, comprobar que cumple el esquema de Sigma, comprobar que el id no está repetido, convertir la regla al lenguaje del SIEM con el mapeo de campos, ejecutar los casos de prueba y comprobar que la ficha está al día.
Lo que el flujo comprueba es forma y regresión: que la regla se puede leer, traducir y que sigue haciendo lo que sus casos dicen. No juzga si la hipótesis es buena ni si los casos son los que hacen falta. Un flujo en verde dice «no se ha roto nada de lo que ya sabíamos probar», no «la regla es buena».
Esta tarea se hace en el laboratorio
Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
Una solicitud de cambio termina con todos los pasos del flujo en verde. ¿Qué dice eso?
Un paso del flujo que merece especial atención es la conversión con mapeo. En el módulo 4 viste que una traducción con los nombres de campo equivocados no da error: devuelve cero resultados y la regla parece activa sin vigilar nada. Por eso el flujo traduce la regla en cada cambio y falla si algún campo no tiene correspondencia en el mapeo del SIEM.
Abre el panel y lee la ejecución del flujo sobre la v1.5 de FZQ-022.
Esta tarea se hace en el laboratorio
Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
Escribe el nombre del paso del flujo que falla.
Ver pista de ayuda
Ejecuta `SELECT * FROM ejecucion_ci` y busca el paso con resultado falla.
Cuando un paso falla, el flujo se detiene: los siguientes quedan omitidos. Eso importa al leer los resultados. Un flujo con un fallo y dos pasos omitidos no dice que los casos de prueba pasen: dice que no se ejecutaron. Los verdes de antes del fallo no son una garantía sobre lo que viene después.
Esta tarea se hace en el laboratorio
Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
Escribe cuántos pasos del flujo quedaron omitidos.
Ver pista de ayuda
Ejecuta `SELECT * FROM ejecucion_ci` y cuenta las filas cuyo resultado es omitido.
Publicar es una etapa más y se puede equivocar. Mira el historial de FZQ-022: la v1.4 pasó el flujo en verde y, sin embargo, en sus dos primeros días en producción dio 212 alertas frente a las 9 y 11 de las versiones anteriores. El flujo no podía verlo: sus casos no medían volumen.
Un historial de versiones ordenado sirve para esto: hay una versión anterior probada y publicada que se puede restaurar mientras se arregla la nueva. La versión a la que se vuelve es la última que corrió sin un volumen anormal antes de la que dio el problema.
Esta tarea se hace en el laboratorio
Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
Escribe la versión de FZQ-022 a la que hay que volver mientras se arregla la v1.4.
Ver pista de ayuda
Ejecuta `SELECT * FROM versiones_fzq_022` y compara las alertas de los dos primeros días de cada versión.
La v1.4 pasó por revisión y por el flujo, y aun así llegó al turno con un volumen que nadie había visto. Lo que falta entre «el flujo está en verde» y «avisa al turno» es una etapa de sombra: la regla corre sin avisar y deja sus disparos aparte durante un tiempo, para ver cuánto da en datos reales antes de pedirle nada al turno. La tabla etapas recoge el camino completo y el criterio para pasar de cada etapa a la siguiente.
Esta tarea se hace en el laboratorio
Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
La v1.5 corrige el mapeo y el flujo queda en verde. ¿Cuál es el paso siguiente?
Conectando con la base…
Tablas
ejecucion_ci
- orden
- paso
- resultado
- segundos
- detalle
versiones_fzq_022
- version
- fecha
- ci
- en_produccion_desde
- alertas_primeros_2_dias
- estado
etapas
- etapa
- que_pasa
- criterio_de_paso
El resultado aparece aquí.
fila(s)
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.