🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónTrazabilidad entre regla, ticket y técnica
5 tareas · 35 min · Principiante
Dentro de dieciocho meses alguien preguntará por qué existe una regla, quién pidió cierto cambio o qué cubre una técnica de ATT&CK. Si el repositorio no lo recuerda, nadie lo sabrá. Aquí lees la tabla que une cada versión de una regla con su ticket, su solicitud de cambio y su técnica, encuentras las uniones que faltan o están mal y decides qué hacer ante una regla cuyo origen se perdió.
Objetivo de la sala
Dentro de dieciocho meses alguien preguntará por qué existe una regla, quién pidió cierto cambio o qué cubre una técnica de ATT&CK. Si el repositorio no lo recuerda, nadie lo sabrá. Aquí lees la tabla que une cada versión de una regla con su ticket, su solicitud de cambio y su técnica, encuentras las uniones que faltan o están mal y decides qué hacer ante una regla cuyo origen se perdió.Cada versión de una regla debería poder contestar cuatro preguntas: por qué existe (el ticket que la pidió), quién y cómo la cambió (la solicitud de cambio), qué conducta cubre (la técnica de ATT&CK con la que se etiqueta) y cómo se comprueba (sus casos de prueba). Esa cadena se llama trazabilidad. La rellena el proceso, no la memoria: el ticket se enlaza en la solicitud, la solicitud nombra la versión, y la etiqueta de la técnica va en el archivo de la regla.
Sirve para auditorías, para heredar el trabajo y para decidir. Cuando un directivo pide «qué cubrimos de la técnica X y por qué», se contesta con una consulta, no con una reunión.
Esta tarea se hace en el laboratorio
Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
¿Qué problema evita la trazabilidad entre regla, ticket y solicitud de cambio?
La tabla trazabilidad tiene una fila por cada versión publicada. La v1.3 de FZQ-021 es justo la que revisaste en la sala 3. Para saber por qué se pidió ese cambio no hace falta llamar a nadie: se mira el ticket enlazado y, en la tabla tickets, su resumen.
Esta tarea se hace en el laboratorio
Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
Escribe el ticket que originó la v1.3 de FZQ-021.
Ver pista de ayuda
Ejecuta `SELECT * FROM trazabilidad` y busca la fila de FZQ-021 con la versión v1.3.
Una versión publicada sin ticket enlazado rompe la cadena: se sabe qué cambió (la solicitud) pero no por qué. Es un hallazgo de proceso, no de la regla, y se arregla enlazando, no reescribiendo. En la tabla, una «—» en ticket significa que la solicitud no enlaza ninguno.
Esta tarea se hace en el laboratorio
Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
Escribe el identificador de la regla cuya versión publicada no enlaza ningún ticket.
Ver pista de ayuda
Ejecuta `SELECT * FROM trazabilidad` y busca la fila con la «—» en ticket.
La técnica de ATT&CK aparece dos veces: en el catálogo del equipo (qué técnica se quiere cubrir) y en la etiqueta del archivo de la regla. Si no coinciden, el informe de cobertura cuenta una cosa y la regla dice otra. Las dos hay que revisarlas contra la fuente: se decide con la descripción de la técnica, no con la costumbre.
Esta tarea se hace en el laboratorio
Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
Escribe el identificador de la regla cuya etiqueta de técnica en el archivo no coincide con la del catálogo.
Ver pista de ayuda
Ejecuta `SELECT regla, tecnica_catalogo, tecnica_archivo FROM trazabilidad WHERE tecnica_catalogo <> tecnica_archivo`.
Un responsable ve que la regla del vaciado del registro de Seguridad no enlaza ningún ticket, que nadie recuerda quién la pidió y propone retirarla para reducir el catálogo. Antes de decidir, se busca el origen en el tracker de tickets: la unión puede haberse perdido en la solicitud, no en la historia. En la tabla tickets hay un posincidente cuyo resumen describe justo lo que la regla vigila.
Esta tarea se hace en el laboratorio
Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
¿Qué se hace con esa regla?
Conectando con la base…
Tablas
trazabilidad
- regla
- version
- ticket
- solicitud
- tecnica_catalogo
- tecnica_archivo
tickets
- ticket
- tipo
- resumen
- estado
El resultado aparece aquí.
fila(s)
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.