Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Verificación de cierre

5 tareas · 36 min · Principiante

Decir que un aviso está cerrado es fácil; probarlo es el trabajo. La versión corregida en el repositorio no es la versión que corre en producción, una instancia olvidada puede seguir con una imagen vieja y una mitigación puede quedar activa en una aplicación que ya figura como cerrada. En Seguros Almirez lees los criterios de cierre y los cruzas con las versiones del repositorio, las de la canalización, las instancias y el estado de cierre. Todo es lectura de tablas ficticias.

0 de 5 · 0%

Objetivo de la sala

Decir que un aviso está cerrado es fácil; probarlo es el trabajo. La versión corregida en el repositorio no es la versión que corre en producción, una instancia olvidada puede seguir con una imagen vieja y una mitigación puede quedar activa en una aplicación que ya figura como cerrada. En Seguros Almirez lees los criterios de cierre y los cruzas con las versiones del repositorio, las de la canalización, las instancias y el estado de cierre. Todo es lectura de tablas ficticias.

El cierre de un aviso en una aplicación se prueba con evidencia del artefacto que corre, no con la intención del equipo ni con el código fuente. El criterio habitual es el SBOM del artefacto desplegado (o la lista de componentes extraída de la imagen en ejecución), la mitigación temporal retirada y la firma de alguien ajeno al equipo de la aplicación. Cada criterio cierra un hueco distinto: el primero, que el cambio llegó a producción; el segundo, que no queda una excepción abierta; el tercero, que nadie corrige su propia tarea.

Responde para continuar

¿Qué evidencia demuestra que una aplicación quedó realmente corregida?

Ver pista de ayuda

Se verifica lo que corre, no lo que se escribió.

Hay un desfase natural entre el momento en que se cambia la versión en el repositorio y el momento en que ese cambio se despliega. En ese intervalo la aplicación sigue afectada aunque el código ya esté bien. Es la causa más frecuente de cierres prematuros.

Abre cierre/versiones.csv y cierre/criterios-de-cierre.txt; la versión corregida del aviso es la de los criterios.

Responde para continuar

¿Cuántas aplicaciones tienen la versión corregida en el repositorio pero no la informan en producción?

Ver pista de ayuda

Compara las dos columnas de versiones fila por fila; cuenta solo las que difieren.

La versión que informa la canalización es la que se desplegó la última vez, pero una aplicación puede tener varias instancias y alguna puede haber quedado con una imagen anterior (por un nodo caído durante el despliegue, un reinicio con la imagen vieja o una instancia que nadie recreó). Por eso la verificación se hace sobre la instancia, no sobre la aplicación.

Lee cierre/instancias.csv y busca la que no tiene la versión corregida.

Responde para continuar

¿Qué instancia sigue ejecutando una versión afectada de la biblioteca?

Ver pista de ayuda

Compara la columna de la versión dentro de la imagen con la versión corregida de los criterios.

Cerrar una aplicación sin retirar su mitigación temporal deja una excepción silenciosa: si la mitigación se comporta distinto de lo esperado, nadie volverá a mirarla. El estado de cierre debe incluir una columna que lo recuerde.

Abre cierre/estado-de-cierre.csv.

Responde para continuar

¿Qué aplicación figura como cerrada con su mitigación temporal todavía activa?

Ver pista de ayuda

Mira la columna de mitigación activa; solo una fila dice «si».

Algunas aplicaciones no tienen SBOM del artefacto, o no se puede abrir la imagen. No se pueden cerrar con los criterios. La alternativa honesta es una excepción documentada: qué falta, quién responde, hasta cuándo y qué compensa mientras tanto.

Responde para continuar

Una aplicación no permite obtener la lista de componentes de su artefacto. ¿Cómo queda en el cierre?

Ver pista de ayuda

Un cierre sin evidencia es una excepción disfrazada.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad