🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónAuditoría y registros de actividad
5 tareas · 35 min · Principiante
Cuando un dato aparece donde no debía, la pregunta es siempre la misma: quién cambió qué y cuándo. Una instancia bien gobernada lo puede contestar porque guarda tres registros distintos. Martes 17 de noviembre de 2026: la Clínica Riofrío pregunta por qué su evento compartido con un grupo cerrado aparece abierto en otra región. Lees los registros de la instancia en la terminal del escritorio; no se toca ninguna cuenta ni ningún evento.
Objetivo de la sala
Cuando un dato aparece donde no debía, la pregunta es siempre la misma: quién cambió qué y cuándo. Una instancia bien gobernada lo puede contestar porque guarda tres registros distintos. Martes 17 de noviembre de 2026: la Clínica Riofrío pregunta por qué su evento compartido con un grupo cerrado aparece abierto en otra región. Lees los registros de la instancia en la terminal del escritorio; no se toca ninguna cuenta ni ningún evento.La plataforma separa tres registros. El de aplicación guarda inicios y cierres de sesión y los intentos fallidos. El de auditoría guarda cada cambio de campo con su valor anterior y el nuevo. El de acceso, que hay que activar, guarda una fila por cada petición HTTP, también las de la API.
Abre la terminal del escritorio y lee contexto.txt (cat contexto.txt).
Responde para continuar
¿Qué registro contesta «quién cambió la distribución del evento y desde qué valor»?
Ver pista de ayuda
Busca el registro que guarda el antes y el después.
Un evento compartido con un grupo puede abrirse en dos movimientos: se cambia su distribución y se publica. El registro de auditoría muestra los dos con la hora exacta y la cuenta. Que la cuenta pueda hacerlo no responde si debía: la administración del sitio permite editar eventos de cualquier organización, y eso es justo lo que hay que revisar.
Lee registro-de-auditoria.txt y busca las filas del evento de la Clínica Riofrío.
Responde para continuar
¿Qué cuenta cambió la distribución del evento 4941? Escribe la cuenta completa.
Ver pista de ayuda
Busca la fila del evento 4941 cuyo campo es distribution.
Los intentos fallidos sueltos son ruido; varios seguidos, desde la misma dirección y contra cuentas con privilegios, son un patrón que se anota y se vigila aunque no hayan tenido éxito. Para contarlos se agrupan por origen, no por cuenta: quien prueba suele cambiar de cuenta y no de máquina.
Lee registro-de-aplicacion.txt.
Responde para continuar
¿Cuántos intentos fallidos de inicio de sesión hubo desde la dirección externa que nunca logró entrar? Escribe solo el número.
Ver pista de ayuda
Cuenta las filas de inicio fallido con el mismo origen externo, sin separar por cuenta.
El registro de acceso dice desde dónde se usó cada cuenta. Una cuenta de sincronización tiene una o pocas direcciones de salida declaradas por la otra instancia; una petición desde otra dirección puede ser un cambio de red no avisado o una clave usada por alguien más, y en los dos casos se pregunta al administrador de la otra instancia antes de suponer nada.
Lee registro-de-acceso.txt y compara el origen de cada fila de la cuenta de sincronización con la dirección declarada en contexto.txt.
Responde para continuar
¿Desde qué dirección no declarada se usó la cuenta de sincronización? Escribe la dirección.
Ver pista de ayuda
Hay dos orígenes para la misma cuenta; uno es el declarado.
El registro de auditoría no lo ve todo el mundo igual. El administrador del sitio ve todas las entradas; el administrador de una organización ve las de su organización; un usuario normal ve solo sus propias acciones. Saber esto evita prometer a un miembro una revisión que no puede hacer por su cuenta.
Responde para continuar
La Org Admin de la Clínica Riofrío quiere revisar ella misma el registro de auditoría. ¿Qué verá?
Ver pista de ayuda
Cada rol ve un recorte distinto del registro.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.