Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Trazabilidad entre regla, ticket y técnica

5 tareas · 35 min · Principiante

Dentro de dieciocho meses alguien preguntará por qué existe una regla, quién pidió cierto cambio o qué cubre una técnica de ATT&CK. Si el repositorio no lo recuerda, nadie lo sabrá. Aquí lees la tabla que une cada versión de una regla con su ticket, su solicitud de cambio y su técnica, encuentras las uniones que faltan o están mal y decides qué hacer ante una regla cuyo origen se perdió.

0 de 5 · 0%

Objetivo de la sala

Dentro de dieciocho meses alguien preguntará por qué existe una regla, quién pidió cierto cambio o qué cubre una técnica de ATT&CK. Si el repositorio no lo recuerda, nadie lo sabrá. Aquí lees la tabla que une cada versión de una regla con su ticket, su solicitud de cambio y su técnica, encuentras las uniones que faltan o están mal y decides qué hacer ante una regla cuyo origen se perdió.

Cada versión de una regla debería poder contestar cuatro preguntas: por qué existe (el ticket que la pidió), quién y cómo la cambió (la solicitud de cambio), qué conducta cubre (la técnica de ATT&CK con la que se etiqueta) y cómo se comprueba (sus casos de prueba). Esa cadena se llama trazabilidad. La rellena el proceso, no la memoria: el ticket se enlaza en la solicitud, la solicitud nombra la versión, y la etiqueta de la técnica va en el archivo de la regla.

Sirve para auditorías, para heredar el trabajo y para decidir. Cuando un directivo pide «qué cubrimos de la técnica X y por qué», se contesta con una consulta, no con una reunión.

Esta tarea se hace en el laboratorio

Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.

Conectando con la base…

Responde para continuar

¿Qué problema evita la trazabilidad entre regla, ticket y solicitud de cambio?

La tabla trazabilidad tiene una fila por cada versión publicada. La v1.3 de FZQ-021 es justo la que revisaste en la sala 3. Para saber por qué se pidió ese cambio no hace falta llamar a nadie: se mira el ticket enlazado y, en la tabla tickets, su resumen.

Esta tarea se hace en el laboratorio

Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.

Conectando con la base…

Responde para continuar

Escribe el ticket que originó la v1.3 de FZQ-021.

Ver pista de ayuda

Ejecuta `SELECT * FROM trazabilidad` y busca la fila de FZQ-021 con la versión v1.3.

Una versión publicada sin ticket enlazado rompe la cadena: se sabe qué cambió (la solicitud) pero no por qué. Es un hallazgo de proceso, no de la regla, y se arregla enlazando, no reescribiendo. En la tabla, una «—» en ticket significa que la solicitud no enlaza ninguno.

Esta tarea se hace en el laboratorio

Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.

Conectando con la base…

Responde para continuar

Escribe el identificador de la regla cuya versión publicada no enlaza ningún ticket.

Ver pista de ayuda

Ejecuta `SELECT * FROM trazabilidad` y busca la fila con la «—» en ticket.

La técnica de ATT&CK aparece dos veces: en el catálogo del equipo (qué técnica se quiere cubrir) y en la etiqueta del archivo de la regla. Si no coinciden, el informe de cobertura cuenta una cosa y la regla dice otra. Las dos hay que revisarlas contra la fuente: se decide con la descripción de la técnica, no con la costumbre.

Esta tarea se hace en el laboratorio

Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.

Conectando con la base…

Responde para continuar

Escribe el identificador de la regla cuya etiqueta de técnica en el archivo no coincide con la del catálogo.

Ver pista de ayuda

Ejecuta `SELECT regla, tecnica_catalogo, tecnica_archivo FROM trazabilidad WHERE tecnica_catalogo <> tecnica_archivo`.

Un responsable ve que la regla del vaciado del registro de Seguridad no enlaza ningún ticket, que nadie recuerda quién la pidió y propone retirarla para reducir el catálogo. Antes de decidir, se busca el origen en el tracker de tickets: la unión puede haberse perdido en la solicitud, no en la historia. En la tabla tickets hay un posincidente cuyo resumen describe justo lo que la regla vigila.

Esta tarea se hace en el laboratorio

Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.

Conectando con la base…

Responde para continuar

¿Qué se hace con esa regla?

Inicia sesión para registrar tus puntos y progreso en el ranking.

Conectando con la base…

Repositorio · Farmacéutica Zipaquirá — regla, ticket y técnica
Consultas guardadas · datos ficticios, no se ejecuta nada

Tablas

trazabilidad

  • regla
  • version
  • ticket
  • solicitud
  • tecnica_catalogo
  • tecnica_archivo

tickets

  • ticket
  • tipo
  • resumen
  • estado
Ctrl + Enter
Consola de consultas v1.0 · build b77233

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad