🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónEscenario — las 60 alertas de Transportes La Picuda
5 tareas · 55 min · Principiante
Otra empresa y nadie te dice dónde mirar. Transportes La Picuda rastrea envíos para clientes de todo el país: un portal para crear envíos y subir rutas, una API para la aplicación de sus conductores e importadores de planillas para los clientes grandes, todo en un repositorio Node.js. Su escáner de dependencias tiene 60 alertas abiertas y el equipo no sabe por dónde empezar. Con autorización escrita te piden cuántas son de verdad, qué se corrige primero, qué hacer con lo que no tiene arreglo y si un cambio pendiente puede entrar. La revisión es del 24 de noviembre de 2026. No hay pistas.
Objetivo de la sala
Otra empresa y nadie te dice dónde mirar. Transportes La Picuda rastrea envíos para clientes de todo el país: un portal para crear envíos y subir rutas, una API para la aplicación de sus conductores e importadores de planillas para los clientes grandes, todo en un repositorio Node.js. Su escáner de dependencias tiene 60 alertas abiertas y el equipo no sabe por dónde empezar. Con autorización escrita te piden cuántas son de verdad, qué se corrige primero, qué hacer con lo que no tiene arreglo y si un cambio pendiente puede entrar. La revisión es del 24 de noviembre de 2026. No hay pistas.Empieza por separar lo que de verdad hay detrás de las 60 alertas, con la política de La Picuda en la mano.
Responde para continuar
¿Cuántas de las 60 alertas son vulnerabilidades distintas, vigentes y en paquetes que llegan a la imagen de producción?
De esas vulnerabilidades, unas pocas son las que marcan el plan.
Responde para continuar
¿Cuántas de esas vulnerabilidades tienen la función afectada alcanzable con un dato que llega de fuera de la aplicación?
La herramienta de alcance acierta casi siempre. Casi.
Responde para continuar
¿Qué alerta marca la herramienta como no alcanzable cuando su función afectada sí se ejecuta con un archivo que sube un cliente? Escribe su identificador.
Una de las vulnerabilidades alcanzables no se cierra actualizando.
Responde para continuar
¿Qué paquete con la función afectada alcanzable no tiene versión corregida y tiene el repositorio archivado?
La solicitud de cambio 118 pasó las pruebas y el escáner no le encuentra nada.
Responde para continuar
¿Qué dependencia que añade la solicitud de cambio 118 no debe entrar? Escribe su nombre.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.