🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónCausa raíz y clases enteras de fallos
5 tareas · 35 min · Principiante
Corregir hallazgo por hallazgo es apagar incendios con un vaso de agua: el mismo fallo vuelve a aparecer en la pantalla siguiente porque nace del mismo sitio. Aguas del Teusacá tuvo treinta hallazgos en 2026 y sus líderes técnicos hicieron un taller de causa raíz. Con el registro del año, la lista de componentes compartidos y las notas del taller, buscas el arreglo que cierra más fallos de una vez.
Objetivo de la sala
Corregir hallazgo por hallazgo es apagar incendios con un vaso de agua: el mismo fallo vuelve a aparecer en la pantalla siguiente porque nace del mismo sitio. Aguas del Teusacá tuvo treinta hallazgos en 2026 y sus líderes técnicos hicieron un taller de causa raíz. Con el registro del año, la lista de componentes compartidos y las notas del taller, buscas el arreglo que cierra más fallos de una vez.Un hallazgo es una instancia: este listado pinta este campo sin escapar. La causa raíz es por qué ese código salió así: la biblioteca de listados trae por defecto un tipo de columna que interpreta HTML, y quien la usa no tiene que elegir nada para equivocarse. La clase es el conjunto de instancias que comparten esa causa, estén en la aplicación que estén.
Corregir la instancia cierra un ticket. Corregir la causa cierra la clase y, sobre todo, impide las instancias del año que viene. Los arreglos de clase suelen tener tres piezas: cambiar el valor por defecto o el componente para que lo seguro sea lo fácil, una regla del analizador que avise si alguien vuelve al patrón viejo, y una prueba que lo demuestre.
Responde para continuar
¿Cuál de estas acciones ataca una causa raíz y no solo una instancia?
Ver pista de ayuda
Busca la opción que haría imposible cometer el mismo error en un listado nuevo.
Abre el laboratorio y mira hallazgos-2026.csv. Contar por CWE dice qué tipo de fallo se repite; contar por componente dice dónde nace. Con cat hallazgos-2026.csv | cut -d , -f 4 | sort | uniq -c tienes los hallazgos por componente. Compáralo con componentes-compartidos.txt: un componente que usan varias aplicaciones reparte el mismo fallo entre todas ellas.
Responde para continuar
¿Qué componente explica más hallazgos de 2026? Escribe su nombre tal como aparece en el registro.
Ver pista de ayuda
Cuenta los hallazgos por la columna de componente.
Un arreglo en la biblioteca compartida cierra a la vez todos los hallazgos que nacen de ella, en todas las aplicaciones que la usan, una vez que cada una actualice a la versión corregida. Los demás hallazgos de la misma CWE que nacen en otros componentes no se cierran con ese arreglo: tienen otra causa.
Responde para continuar
¿Cuántos hallazgos de 2026 cerraría la corrección de ese componente, cuando las aplicaciones actualicen?
Ver pista de ayuda
Cuenta solo los que tienen ese componente, no todos los de su CWE.
No todas las clases viven en un componente. Los hallazgos de autorización por identificador están repartidos por controladores distintos de cuatro aplicaciones, y ninguno se comparte. Su causa común no es un archivo, es una ausencia: algo que debería existir en un solo sitio y no existe. Lee notas-de-causa.txt.
Responde para continuar
¿Qué nota del taller explica la clase de hallazgos CWE-639? Escribe su identificador.
Ver pista de ayuda
Busca la nota que habla de comprobar a quién pertenece el recurso pedido.
La causa CR-03 se corrige con una comprobación central de pertenencia que todos los controladores usen. Pero los controladores nuevos se siguen generando con la misma plantilla, y los ocho hallazgos de esa clase en un año demuestran que confiar en la memoria de cada desarrollador no funcionó. La pregunta es qué acompaña al arreglo para que la clase no vuelva a crecer.
Responde para continuar
Además de crear la comprobación central, ¿qué evita que la clase CWE-639 vuelva a crecer?
Ver pista de ayuda
Busca la opción que actúa donde nace el código nuevo y lo comprueba en cada cambio.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.