Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

La revisión de un cambio

5 tareas · 40 min · Principiante

Una excepción para quitar ruido es el cambio más común y el más peligroso de una detección. En Zipaquirá, a.lozano propone la solicitud PR-142 sobre FZQ-021 y tú eres quien la revisa. Lees la solicitud, la diferencia línea por línea y los resultados de los casos de prueba, y decides si el cambio se une o vuelve a su autora.

0 de 5 · 0%

Objetivo de la sala

Una excepción para quitar ruido es el cambio más común y el más peligroso de una detección. En Zipaquirá, a.lozano propone la solicitud PR-142 sobre FZQ-021 y tú eres quien la revisa. Lees la solicitud, la diferencia línea por línea y los resultados de los casos de prueba, y decides si el cambio se une o vuelve a su autora.

Una solicitud de cambio se lee en tres capas: el motivo (el ticket y por qué se pide), la diferencia (qué líneas cambian de verdad) y la evidencia (qué casos de prueba pasan o fallan con el cambio). Revisar solo la diferencia es leer código sin saber si hace lo que se prometió; revisar solo el motivo es confiar en la intención.

Hay además una regla de oficio: quien revisa no es quien escribió. Una revisión de la propia autora no encuentra lo que ella no vio al escribir.

Esta tarea se hace en el laboratorio

Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.

Conectando con la base…

Responde para continuar

¿Qué debe tener delante quien revisa una solicitud de cambio sobre una detección?

Una diferencia marca con - cada línea que sale, con + cada línea que entra y con = las líneas sin cambios que se muestran para dar contexto. Lo primero que se hace es contar y ubicar: cuántas líneas cambian y dónde. Un cambio que dice «excluir una cuenta» y toca diez líneas merece sospecha; uno que toca la condición y no menciona el motivo, también.

Abre el panel, mira la tabla diferencia y cuenta las líneas que el cambio añade.

Esta tarea se hace en el laboratorio

Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.

Conectando con la base…

Responde para continuar

Escribe cuántas líneas añade la solicitud (las marcadas con +).

Ver pista de ayuda

Ejecuta `SELECT * FROM diferencia` y cuenta las filas con el signo +.

Entre las líneas modificadas hay una que cambia el comportamiento. Las demás explican (la descripción) o documentan (los falsos positivos conocidos). Una buena revisión separa lo que explica de lo que decide. La línea que decide es la del filtro: antes nombraba a una cuenta exacta y ahora acepta cualquiera que cumpla un patrón.

Esta tarea se hace en el laboratorio

Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.

Conectando con la base…

Responde para continuar

Escribe el modificador de campo que la solicitud introduce en el filtro.

Ver pista de ayuda

Ejecuta `SELECT * FROM diferencia` y lee la línea con + que cambia el filtro.

El motivo de la solicitud es razonable: unas 40 alertas al mes que no valen nada. Pero la solicitud no añade casos de prueba (casos_nuevos_en_el_cambio vale 0), así que la evidencia hay que pedirla a los casos que ya existen. La tabla casos_afectados los ejecuta contra la versión actual y la propuesta. Un patrón de cuentas es más amplio que una cuenta: lo que antes se vigilaba puede quedar dentro de la excepción.

Esta tarea se hace en el laboratorio

Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.

Conectando con la base…

Responde para continuar

Escribe el caso de prueba que pasa con la v1.2 y falla con la v1.3.

Ver pista de ayuda

Ejecuta `SELECT * FROM casos_afectados WHERE v1_3 = 'falla'`.

El caso que falla es un positivo: una cuenta de servicio que no es la de inventario se agrega al grupo de administradores sin autorización. Es justo la conducta que la regla existe para ver, y con la v1.3 quedaría dentro de la excepción. Aprobar el cambio tal cual cegaría la regla para cualquier cuenta cuyo nombre empiece igual.

Esta tarea se hace en el laboratorio

Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.

Conectando con la base…

Responde para continuar

¿Qué hace quien revisa con PR-142?

Inicia sesión para registrar tus puntos y progreso en el ranking.

Conectando con la base…

Repositorio · Farmacéutica Zipaquirá — solicitud de cambio PR-142
Consultas guardadas · datos ficticios, no se ejecuta nada

Tablas

solicitud

  • campo
  • valor

diferencia

  • linea
  • signo
  • contenido

casos_afectados

  • caso
  • tipo
  • descripcion
  • v1_2
  • v1_3
Ctrl + Enter
Consola de consultas v1.0 · build b77233

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad