🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónLa ficha de una detección y su historial
5 tareas · 40 min · Principiante
Quien hereda una detección no puede preguntarle a quien la escribió. Lo que tiene es la ficha: qué busca, de dónde lee, quién la atiende, qué hacer cuando salta, qué versión corre y qué casos de prueba la sostienen. Aquí lees la ficha de PDC-104, su historial de versiones y la tabla de resultados de sus casos, y decides si una versión candidata puede salir.
Objetivo de la sala
Quien hereda una detección no puede preguntarle a quien la escribió. Lo que tiene es la ficha: qué busca, de dónde lee, quién la atiende, qué hacer cuando salta, qué versión corre y qué casos de prueba la sostienen. Aquí lees la ficha de PDC-104, su historial de versiones y la tabla de resultados de sus casos, y decides si una versión candidata puede salir.La ficha de una detección responde, por escrito, las preguntas de la persona que la hereda: qué conducta busca (hipótesis y técnica), de dónde lee (fuente), qué condición aplica (lógica), cuán grave es (severidad), quién responde por ella (dueño), qué hace el turno cuando salta (runbook), qué versión corre, qué ruido se conoce y cuándo se revisa o se retira.
La prueba de que una ficha está bien hecha es que alguien que nunca vio la regla pueda atenderla un domingo por la noche sin llamar a su autor. Si para entender una alerta hay que preguntar a alguien, la ficha está incompleta.
Responde para continuar
¿Para quién se escribe principalmente la ficha de una detección?
Una detección cambia: aparece ruido, se descubre una forma que no veía, cambia el entorno. Cada cambio es una versión nueva con su motivo escrito, no una edición silenciosa sobre la misma regla. Sin historial no se puede explicar por qué hoy no salta algo que antes saltaba, ni deshacer un cambio que salió mal.
Abre el catálogo y mira la tabla versiones de PDC-104. Cada fila dice qué cambió y por qué.
Esta tarea se hace en el laboratorio
Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
Escribe la versión en la que se aceptó la excepción para el agente de respaldo.
Ver pista de ayuda
Ejecuta `SELECT * FROM versiones` y busca el cambio que menciona al agente de respaldo.
La versión v1.3 quiere reducir el ruido de los cambios de fin de mes: en vez de aceptar la tarea solo si la crea la cuenta del cambio, acepta la tarea de cualquier cuenta mientras haya una ventana de cambios abierta. La tabla casos_de_prueba dice, para cada caso, si la regla hizo lo esperado con cada versión: saltó en un caso positivo y calló en uno negativo.
Una versión nueva se prueba contra todos los casos, no solo contra el que motivó el cambio. Una excepción que arregla un ruido puede cegar otra cosa.
Esta tarea se hace en el laboratorio
Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
Escribe el caso de prueba que la versión v1.3 no supera y que la versión en producción sí supera.
Ver pista de ayuda
Ejecuta `SELECT * FROM casos_de_prueba WHERE v1_3 = 'falla'` y compara esa fila con la columna `v1_2`.
Entre la última versión escrita y la que está en producción puede haber una distancia. La ficha tiene un campo, version_desplegada, que dice cuál corre; el historial dice cuál es la última. Cuando las dos no coinciden, la ficha tiene que explicar por qué.
Esta tarea se hace en el laboratorio
Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
Escribe la versión de PDC-104 que corre hoy en producción.
Ver pista de ayuda
Ejecuta `SELECT * FROM ficha` y lee el campo de la versión desplegada; compara con el estado de cada versión en `versiones`.
La v1.3 reduce el ruido de fin de mes, pero cuenta como «ok» menos casos que la versión actual: rompe el caso C-07, que representa exactamente la conducta que la regla existe para vigilar, una tarea creada por una cuenta que no figura en el cambio.
Responde para continuar
¿Qué se hace con la versión v1.3?
Conectando con la base…
Tablas
ficha
- campo
- valor
versiones
- version
- fecha
- cambio
- motivo
- estado
casos_de_prueba
- caso
- tipo
- descripcion
- v1_0
- v1_1
- v1_2
- v1_3
El resultado aparece aquí.
fila(s)
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.