Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

CACAO y playbooks portables

5 tareas · 40 min · Principiante

Un playbook que vive dentro de una sola plataforma muere con ella. CACAO, el estándar de playbooks de seguridad de OASIS, describe un playbook en un documento JSON que otras plataformas pueden leer: los pasos, el orden entre ellos y las condiciones. En esta sala lees uno completo, ficticio, de Pesquera Vegamar. El equipo quiere entregarlo a otra empresa y pidió una lectura previa: ¿todos sus pasos llevan a alguna parte?, ¿cuánto espera cada uno antes de fallar?, ¿cuáles dependen de una herramienta de Vegamar? Solo lectura de un archivo de texto, en una terminal que no ejecuta nada.

0 de 5 · 0%

Objetivo de la sala

Un playbook que vive dentro de una sola plataforma muere con ella. CACAO, el estándar de playbooks de seguridad de OASIS, describe un playbook en un documento JSON que otras plataformas pueden leer: los pasos, el orden entre ellos y las condiciones. En esta sala lees uno completo, ficticio, de Pesquera Vegamar. El equipo quiere entregarlo a otra empresa y pidió una lectura previa: ¿todos sus pasos llevan a alguna parte?, ¿cuánto espera cada uno antes de fallar?, ¿cuáles dependen de una herramienta de Vegamar? Solo lectura de un archivo de texto, en una terminal que no ejecuta nada.

CACAO es una especificación del comité técnico de OASIS. La versión 2.0 define cómo describir un playbook como un objeto JSON: un type y un spec_version que lo identifican, un name, un workflow_start que señala el primer paso y un workflow, que es un mapa de pasos. Cada paso dice qué hace y cuál es el siguiente (on_completion, y on_failure si falla).

Lo que CACAO aporta es portabilidad de la descripción: otra plataforma puede leer el flujo, mostrarlo y reconstruirlo. Lo que no aporta es garantía de que funcione igual: los comandos de cada paso hablan con herramientas concretas, y esas herramientas no viajan dentro del documento.

Responde para continuar

¿Qué aporta describir un playbook en CACAO?

Ver pista de ayuda

Un formato describe; no ejecuta ni garantiza que las herramientas existan en el destino.

El flujo de un playbook CACAO se recorre de paso en paso: cada uno nombra al siguiente. Si un paso nombra uno que no existe en el workflow, la ejecución queda colgada en ese punto, a veces sin error visible. Se encuentra recorriendo todos los on_completion, on_true y on_false y comprobando que cada destino aparece como paso.

Abre el laboratorio, lee pb-correo-reportado.json con cat y busca el destino que no existe.

Responde para continuar

Escribe el identificador al que apunta un paso del flujo y que no aparece definido en el workflow.

Dos propiedades de un paso controlan el tiempo: delay, cuánto espera antes de empezar, y timeout, cuánto espera antes de darlo por fallido. Ambas se expresan en milisegundos. Es un error clásico leerlas como segundos y creer que un valor de 60 000 son 60 000 segundos cuando son 60 segundos, o a la inversa.

Revisa el paso action--a2, el que retira el mensaje de los buzones, y convierte su timeout a minutos.

Responde para continuar

¿Cuántos minutos espera el paso action--a2 antes de considerarse fallido? Escribe solo el número.

Cada paso de tipo action lleva una lista de commands. Un comando de tipo manual es una instrucción para una persona y se entiende en cualquier empresa. Otros tipos, como los que llaman a una interfaz web o a un intérprete, hablan con una herramienta concreta y dependen de que el destino la tenga igual.

Busca el paso que quedaría atado a la plataforma de casos de Vegamar.

Responde para continuar

Escribe el tipo del comando que ata el paso action--a4 a una herramienta concreta de Vegamar.

Cargar un playbook que escribió otra persona es ejecutar sus decisiones en tu red. El archivo puede ser correcto y aun así no encajar: pasos que apuntan a herramientas que no tienes, condiciones que suponen un inventario distinto, acciones que tu política somete a aprobación.

Responde para continuar

¿Qué se hace con un playbook CACAO recibido de otra empresa antes de activarlo?

Ver pista de ayuda

Valido como JSON no quiere decir correcto para tu red.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad