🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónIntegración con el SOC, la respuesta, el riesgo y las vulnerabilidades
5 tareas · 40 min · Principiante
La inteligencia que no llega a quien decide no existe. En Transportes Bahía Ancha el programa entrega a cuatro áreas vecinas y cada una necesita algo distinto, en un plazo distinto. Los traspasos entre áreas son donde los programas se rompen: sin dueño, sin plazo o sin respuesta de vuelta. Se leen entrevistas, acuerdos y una bitácora ficticios en la consola del navegador; no se ejecuta nada contra ningún sistema.
Objetivo de la sala
La inteligencia que no llega a quien decide no existe. En Transportes Bahía Ancha el programa entrega a cuatro áreas vecinas y cada una necesita algo distinto, en un plazo distinto. Los traspasos entre áreas son donde los programas se rompen: sin dueño, sin plazo o sin respuesta de vuelta. Se leen entrevistas, acuerdos y una bitácora ficticios en la consola del navegador; no se ejecuta nada contra ningún sistema.El SOC necesita indicadores y reglas candidatas con su contexto y su caducidad. La respuesta a incidentes necesita una ficha corta del actor en el momento en que lo necesita. La gestión de riesgo necesita escenarios con probabilidad y efecto en el negocio. La gestión de vulnerabilidades necesita saber cuáles de las vulnerabilidades que aparecen se están explotando de verdad contra empresas parecidas, porque con esa señal se ordena el parchado.
Abre necesidades-de-cada-area.txt en la terminal del escritorio (cat necesidades-de-cada-area.txt) y lee lo que dijo cada área. Lo que une las cuatro peticiones es que ninguna pide «toda la inteligencia»: cada una pide un recorte.
Responde para continuar
¿Qué debe entregar el programa a la gestión de vulnerabilidades?
Ver pista de ayuda
La gestión de vulnerabilidades pide un recorte: lo que se está explotando de verdad.
Un traspaso es un acuerdo con cuatro piezas: de quién a quién, qué viaja, quién responde y en cuánto tiempo. Si falta el responsable, el traspaso funciona mientras alguien se acuerde, y se detiene el día que esa persona está de vacaciones. Los programas que se rompen casi siempre se rompen en un traspaso sin dueño, no en un análisis malo.
Abre traspasos.txt y recorre la columna del dueño.
Responde para continuar
¿Qué traspaso no tiene dueño? Escribe su código.
Ver pista de ayuda
Busca en la tabla de traspasos la fila donde la columna del dueño no nombra a ninguna cuenta.
Un plazo acordado solo vale si se mide. La bitácora de TR-1 anota, para cuatro indicadores, el día en que se publicaron y el día en que la regla quedó activa en el SOC. El retraso de cada uno es la diferencia en días corridos, y la media de los cuatro dice cuánto tarda el traspaso en la práctica.
Abre bitacora-del-trimestre.txt y calcula el retraso de cada item antes de promediar.
Responde para continuar
¿Cuántos días tarda en promedio una regla en quedar activa desde que se publica el indicador? Escribe solo el número.
Ver pista de ayuda
Resta fechas en cada fila, suma los cuatro retrasos y divide entre cuatro.
La media tapa los casos extremos, y los casos extremos son los que hay que revisar uno a uno. El plazo acordado de TR-1 es de tres días. Un item que lo supera por poco puede ser casualidad; el que lo supera por mucho tiene una causa que se puede encontrar, por ejemplo una revisión pendiente o un fin de semana sin guardia.
Responde para continuar
¿Qué item de la bitácora se pasó más del plazo acordado? Escribe su código.
Ver pista de ayuda
Compara el retraso de cada item con los tres días acordados y quédate con el mayor exceso.
El traspaso TR-5 va en sentido contrario: del SOC hacia inteligencia, con lo que dispararon los indicadores y lo que no. Es el traspaso más fácil de olvidar porque nadie lo reclama, y es el que cierra el ciclo. Sin él, el programa no sabe qué indicadores sirven en esta casa y sigue entregando los mismos que nunca disparan.
Responde para continuar
¿Por qué el SOC debe devolver qué indicadores dispararon y cuáles no?
Ver pista de ayuda
Lo que vuelve alimenta el siguiente producto; no se trata de evaluar a nadie.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.