🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónGanchos previos al commit y su límite
4 tareas · 40 min · Principiante
Un gancho previo al commit es un programa que Git ejecuta en la máquina de la persona antes de aceptar un commit: busca secretos, formatea, valida. Es útil y barato, pero vive en cada portátil y puede no estar o saltarse. Con el inventario de Cobaltea Seguros, una aseguradora ficticia con ocho repositorios, decides qué parte de la defensa descansa en el gancho y qué parte tiene que estar en el servidor. Es consulta de solo lectura: no se ejecuta nada.
Objetivo de la sala
Un gancho previo al commit es un programa que Git ejecuta en la máquina de la persona antes de aceptar un commit: busca secretos, formatea, valida. Es útil y barato, pero vive en cada portátil y puede no estar o saltarse. Con el inventario de Cobaltea Seguros, una aseguradora ficticia con ocho repositorios, decides qué parte de la defensa descansa en el gancho y qué parte tiene que estar en el servidor. Es consulta de solo lectura: no se ejecuta nada.Git permite ejecutar un programa en ciertos momentos del trabajo con un repositorio. El gancho previo al commit se invoca al hacer git commit, y su documentación oficial dice que se puede saltar con la opción --no-verify. Además, los ganchos viven en el directorio interno de cada copia de trabajo, no dentro del contenido que se versiona: cada portátil necesita instalar el suyo.
En cambio, los ganchos del lado del servidor, como el que se ejecuta al recibir un empuje, corren donde nadie puede apagarlos desde su máquina. Por eso un control que debe cumplirse siempre se coloca en el servidor, y el gancho local queda como ayuda para enterarse antes.
Responde para continuar
¿Cuál es el límite principal de un gancho previo al commit como control de seguridad?
Ver pista de ayuda
Piensa dónde se ejecuta y quién controla esa máquina.
Un repositorio puede tener su archivo de configuración de ganchos y aun así dejar pasar un secreto: si el servidor no escanea los empujes, todo depende de que cada clon tenga el gancho activo. El barrido semanal de la organización revisa los commits nuevos de todos los repositorios y cuenta los marcadores de secretos que encuentra.
Cruza tres columnas de la tabla de repositorios: configuración de ganchos, escaneo en servidor y secretos hallados.
Responde para continuar
Escribe el nombre del repositorio, sin la organización, que tiene ganchos configurados, no escanea en el servidor y tiene secretos hallados por el barrido.
Ver pista de ayuda
Ejecuta SELECT * FROM repos_ganchos y busca la fila con si, no y una cifra mayor que cero.
Tener el archivo de configuración en el repositorio no instala el gancho en cada copia de trabajo: cada persona debe activarlo en su clon. El inventario de equipos gestionados dice en qué clones está el gancho activo.
Cuenta cuántos de los clones del inventario no tienen el gancho instalado.
Responde para continuar
¿Cuántos clones del inventario tienen el gancho sin instalar?
Ver pista de ayuda
Ejecuta SELECT * FROM clones_equipos y cuenta las filas con no en la última columna.
Dos repositorios de la tabla no tienen ni ganchos ni escaneo en el servidor, y otro tiene ganchos pero ningún control del lado del servidor. Con tres clones sin gancho y secretos ya hallados, la jefa de plataforma pregunta por dónde empezar.
Responde para continuar
¿Qué decisión pone el control donde no depende de cada portátil?
Ver pista de ayuda
El gancho avisa antes; el servidor es el que no se puede saltar.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.