🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónCACAO y playbooks portables
5 tareas · 40 min · Principiante
Un playbook que vive dentro de una sola plataforma muere con ella. CACAO, el estándar de playbooks de seguridad de OASIS, describe un playbook en un documento JSON que otras plataformas pueden leer: los pasos, el orden entre ellos y las condiciones. En esta sala lees uno completo, ficticio, de Pesquera Vegamar. El equipo quiere entregarlo a otra empresa y pidió una lectura previa: ¿todos sus pasos llevan a alguna parte?, ¿cuánto espera cada uno antes de fallar?, ¿cuáles dependen de una herramienta de Vegamar? Solo lectura de un archivo de texto, en una terminal que no ejecuta nada.
Objetivo de la sala
Un playbook que vive dentro de una sola plataforma muere con ella. CACAO, el estándar de playbooks de seguridad de OASIS, describe un playbook en un documento JSON que otras plataformas pueden leer: los pasos, el orden entre ellos y las condiciones. En esta sala lees uno completo, ficticio, de Pesquera Vegamar. El equipo quiere entregarlo a otra empresa y pidió una lectura previa: ¿todos sus pasos llevan a alguna parte?, ¿cuánto espera cada uno antes de fallar?, ¿cuáles dependen de una herramienta de Vegamar? Solo lectura de un archivo de texto, en una terminal que no ejecuta nada.CACAO es una especificación del comité técnico de OASIS. La versión 2.0 define cómo describir un playbook como un objeto JSON: un type y un spec_version que lo identifican, un name, un workflow_start que señala el primer paso y un workflow, que es un mapa de pasos. Cada paso dice qué hace y cuál es el siguiente (on_completion, y on_failure si falla).
Lo que CACAO aporta es portabilidad de la descripción: otra plataforma puede leer el flujo, mostrarlo y reconstruirlo. Lo que no aporta es garantía de que funcione igual: los comandos de cada paso hablan con herramientas concretas, y esas herramientas no viajan dentro del documento.
Responde para continuar
¿Qué aporta describir un playbook en CACAO?
Ver pista de ayuda
Un formato describe; no ejecuta ni garantiza que las herramientas existan en el destino.
El flujo de un playbook CACAO se recorre de paso en paso: cada uno nombra al siguiente. Si un paso nombra uno que no existe en el workflow, la ejecución queda colgada en ese punto, a veces sin error visible. Se encuentra recorriendo todos los on_completion, on_true y on_false y comprobando que cada destino aparece como paso.
Abre el laboratorio, lee pb-correo-reportado.json con cat y busca el destino que no existe.
Responde para continuar
Escribe el identificador al que apunta un paso del flujo y que no aparece definido en el workflow.
Dos propiedades de un paso controlan el tiempo: delay, cuánto espera antes de empezar, y timeout, cuánto espera antes de darlo por fallido. Ambas se expresan en milisegundos. Es un error clásico leerlas como segundos y creer que un valor de 60 000 son 60 000 segundos cuando son 60 segundos, o a la inversa.
Revisa el paso action--a2, el que retira el mensaje de los buzones, y convierte su timeout a minutos.
Responde para continuar
¿Cuántos minutos espera el paso action--a2 antes de considerarse fallido? Escribe solo el número.
Cada paso de tipo action lleva una lista de commands. Un comando de tipo manual es una instrucción para una persona y se entiende en cualquier empresa. Otros tipos, como los que llaman a una interfaz web o a un intérprete, hablan con una herramienta concreta y dependen de que el destino la tenga igual.
Busca el paso que quedaría atado a la plataforma de casos de Vegamar.
Responde para continuar
Escribe el tipo del comando que ata el paso action--a4 a una herramienta concreta de Vegamar.
Cargar un playbook que escribió otra persona es ejecutar sus decisiones en tu red. El archivo puede ser correcto y aun así no encajar: pasos que apuntan a herramientas que no tienes, condiciones que suponen un inventario distinto, acciones que tu política somete a aprobación.
Responde para continuar
¿Qué se hace con un playbook CACAO recibido de otra empresa antes de activarlo?
Ver pista de ayuda
Valido como JSON no quiere decir correcto para tu red.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.