🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónVerificación de cierre
5 tareas · 36 min · Principiante
Decir que un aviso está cerrado es fácil; probarlo es el trabajo. La versión corregida en el repositorio no es la versión que corre en producción, una instancia olvidada puede seguir con una imagen vieja y una mitigación puede quedar activa en una aplicación que ya figura como cerrada. En Seguros Almirez lees los criterios de cierre y los cruzas con las versiones del repositorio, las de la canalización, las instancias y el estado de cierre. Todo es lectura de tablas ficticias.
Objetivo de la sala
Decir que un aviso está cerrado es fácil; probarlo es el trabajo. La versión corregida en el repositorio no es la versión que corre en producción, una instancia olvidada puede seguir con una imagen vieja y una mitigación puede quedar activa en una aplicación que ya figura como cerrada. En Seguros Almirez lees los criterios de cierre y los cruzas con las versiones del repositorio, las de la canalización, las instancias y el estado de cierre. Todo es lectura de tablas ficticias.El cierre de un aviso en una aplicación se prueba con evidencia del artefacto que corre, no con la intención del equipo ni con el código fuente. El criterio habitual es el SBOM del artefacto desplegado (o la lista de componentes extraída de la imagen en ejecución), la mitigación temporal retirada y la firma de alguien ajeno al equipo de la aplicación. Cada criterio cierra un hueco distinto: el primero, que el cambio llegó a producción; el segundo, que no queda una excepción abierta; el tercero, que nadie corrige su propia tarea.
Responde para continuar
¿Qué evidencia demuestra que una aplicación quedó realmente corregida?
Ver pista de ayuda
Se verifica lo que corre, no lo que se escribió.
Hay un desfase natural entre el momento en que se cambia la versión en el repositorio y el momento en que ese cambio se despliega. En ese intervalo la aplicación sigue afectada aunque el código ya esté bien. Es la causa más frecuente de cierres prematuros.
Abre cierre/versiones.csv y cierre/criterios-de-cierre.txt; la versión corregida del aviso es la de los criterios.
Responde para continuar
¿Cuántas aplicaciones tienen la versión corregida en el repositorio pero no la informan en producción?
Ver pista de ayuda
Compara las dos columnas de versiones fila por fila; cuenta solo las que difieren.
La versión que informa la canalización es la que se desplegó la última vez, pero una aplicación puede tener varias instancias y alguna puede haber quedado con una imagen anterior (por un nodo caído durante el despliegue, un reinicio con la imagen vieja o una instancia que nadie recreó). Por eso la verificación se hace sobre la instancia, no sobre la aplicación.
Lee cierre/instancias.csv y busca la que no tiene la versión corregida.
Responde para continuar
¿Qué instancia sigue ejecutando una versión afectada de la biblioteca?
Ver pista de ayuda
Compara la columna de la versión dentro de la imagen con la versión corregida de los criterios.
Cerrar una aplicación sin retirar su mitigación temporal deja una excepción silenciosa: si la mitigación se comporta distinto de lo esperado, nadie volverá a mirarla. El estado de cierre debe incluir una columna que lo recuerde.
Abre cierre/estado-de-cierre.csv.
Responde para continuar
¿Qué aplicación figura como cerrada con su mitigación temporal todavía activa?
Ver pista de ayuda
Mira la columna de mitigación activa; solo una fila dice «si».
Algunas aplicaciones no tienen SBOM del artefacto, o no se puede abrir la imagen. No se pueden cerrar con los criterios. La alternativa honesta es una excepción documentada: qué falta, quién responde, hasta cuándo y qué compensa mientras tanto.
Responde para continuar
Una aplicación no permite obtener la lista de componentes de su artefacto. ¿Cómo queda en el cierre?
Ver pista de ayuda
Un cierre sin evidencia es una excepción disfrazada.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.