🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónLas tablas del informe
5 tareas · 35 min · Principiante
Todo informe de pruebas lleva al menos dos tablas: el resumen por severidad, que es lo que lee la dirección, y el detalle de hallazgos, que es lo que usa el equipo técnico. A mano, cada cambio de puntaje obliga a rehacer las dos y es donde se cuelan los errores de suma y de porcentaje. Un script las genera siempre igual desde la misma lista. Con los nueve hallazgos ficticios de Pesquera Rompeolas, lees dos versiones del script y compruebas que la tabla que vas a entregar clasifica cada puntaje donde le toca.
Objetivo de la sala
Todo informe de pruebas lleva al menos dos tablas: el resumen por severidad, que es lo que lee la dirección, y el detalle de hallazgos, que es lo que usa el equipo técnico. A mano, cada cambio de puntaje obliga a rehacer las dos y es donde se cuelan los errores de suma y de porcentaje. Un script las genera siempre igual desde la misma lista. Con los nueve hallazgos ficticios de Pesquera Rompeolas, lees dos versiones del script y compruebas que la tabla que vas a entregar clasifica cada puntaje donde le toca.El Sistema de Puntuación de Vulnerabilidades Comunes, CVSS, da a cada hallazgo un puntaje de 0,0 a 10,0. Su especificación versión 3.1 fija una escala cualitativa para traducirlo a una palabra: 0,0 es ninguna; de 0,1 a 3,9, baja; de 4,0 a 6,9, media; de 7,0 a 8,9, alta; y de 9,0 a 10,0, crítica. La propia especificación aclara que usar esta escala es opcional, pero si el informe la usa, los umbrales son esos.
Los límites pertenecen al tramo de arriba: 9,0 ya es crítico, 7,0 ya es alto. En un script, eso es la diferencia entre escribir >= y escribir >.
Responde para continuar
Un hallazgo tiene un puntaje CVSS v3.1 de 9.0 exacto. ¿Cómo lo clasifica la escala cualitativa del informe?
Ver pista de ayuda
El límite inferior de cada tramo pertenece a ese tramo.
Las tablas del informe se escriben a menudo en Markdown, donde cada columna se separa con el carácter |. Si el título de un hallazgo contiene ese mismo carácter, por ejemplo «Filtro de entrada | salida», la fila se parte en una columna de más y el resto de la tabla se desplaza. Lo mismo ocurre con un salto de línea dentro de una celda.
Un script que genera tablas escapa lo que viene de los datos: en Markdown, la barra vertical dentro de una celda se escribe \|. Nunca se confía en que los títulos estén limpios.
Responde para continuar
Un título de hallazgo contiene una barra vertical y desplaza las columnas de la tabla. ¿Qué haces en el script?
Ver pista de ayuda
El script debe tratar cualquier texto que venga de los datos como no confiable.
Abre el laboratorio. hallazgos.csv trae los nueve hallazgos consolidados con el puntaje CVSS 3.1 que el equipo les asignó. tabla_v0.py clasifica con comparaciones estrictas (>) y salida_v0.txt muestra el resumen que produjo: no clasifica ni un solo hallazgo como crítico. Mira los puntajes del CSV y localiza el valor que cae justo en el límite.
Responde para continuar
¿Qué puntaje CVSS tienen los hallazgos que la versión 0 no clasifica como críticos pero la escala sí?
Ver pista de ayuda
Compara la fila crítica de salida_v0.txt con los puntajes de hallazgos.csv.
El resumen por severidad lleva un porcentaje sobre el total. Con la versión 1, que usa la escala completa y suma 100 al final, puedes darle a la dirección una sola cifra de lo urgente. Hazla operando con los datos del resumen que imprimió el script, no a ojo.
Responde para continuar
¿Qué porcentaje del total de hallazgos son críticos o altos? Escríbelo con un decimal y punto.
Ver pista de ayuda
Suma las cantidades de críticos y altos de salida_v1.txt y divídelas entre el total.
La tabla de detalle va ordenada por puntaje de mayor a menor y, cuando hay empate, por identificador, para que dos ejecuciones con los mismos datos den siempre la misma tabla. La primera fila es lo primero que el equipo técnico del cliente lee.
Responde para continuar
¿Qué identificador encabeza la tabla de detalle de la versión 1?
Ver pista de ayuda
Hay dos hallazgos empatados en el puntaje más alto; el desempate es por identificador.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.