🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónFallar cerrado frente a fallar abierto
5 tareas · 40 min · Principiante
Todo control se cae alguna vez: un servicio tarda, una red se corta, una dependencia devuelve un error que nadie esperaba. Lo que decide el diseño es qué hace la aplicación en ese momento: negar y avisar, o dejar pasar para no molestar. Peajes Riolindo te entrega, con autorización escrita, la función que decide los permisos de su panel de operadores, el registro de la noche en que se cayó el servicio de permisos y la decisión de arquitectura que fijó ese comportamiento. No se provoca nada: se lee qué pasó y por qué.
Objetivo de la sala
Todo control se cae alguna vez: un servicio tarda, una red se corta, una dependencia devuelve un error que nadie esperaba. Lo que decide el diseño es qué hace la aplicación en ese momento: negar y avisar, o dejar pasar para no molestar. Peajes Riolindo te entrega, con autorización escrita, la función que decide los permisos de su panel de operadores, el registro de la noche en que se cayó el servicio de permisos y la decisión de arquitectura que fijó ese comportamiento. No se provoca nada: se lee qué pasó y por qué.Un control falla cerrado cuando, ante un error o una falta de respuesta, niega lo que estaba protegiendo: la puerta queda cerrada hasta que el control vuelve. Falla abierto cuando, ante el mismo error, concede: la puerta queda abierta para todos mientras el control no está. MITRE cataloga el segundo caso como CWE-636 (no fallar de forma segura), y el Top 10 de OWASP de 2025 lo incluye en A10:2025, la categoría sobre el manejo de condiciones excepcionales.
El fallo abierto casi nunca se escribe a propósito. Aparece en un except que devuelve verdadero, en un valor por defecto que vale «permitido», en una decisión de producto tomada para que la operación no se detenga. Por eso se busca en dos sitios: en el código que trata los errores de un control y en las decisiones de arquitectura que dicen qué hacer cuando algo no responde.
Responde para continuar
El servicio que verifica si un usuario puede descargar un informe no responde. ¿Qué comportamiento es fallar cerrado?
Ver pista de ayuda
Fallar cerrado es lo que pasa con la puerta mientras el guardia no está.
Una función de permisos con varios bloques de error puede fallar cerrado ante uno y abierto ante otro, y a simple vista parece prudente porque «niega cuando no hay conexión». Hay que leer cada rama: qué excepción captura y qué devuelve.
Abre permisos.txt y recorre cada bloque de la función.
Responde para continuar
¿Qué excepción hace que la función de permisos conceda la acción? Escribe su nombre tal como aparece en el código.
Un fallo abierto no deja huella como ataque: deja acciones permitidas que, con el control en pie, se habrían negado. Para medirlo se cruza el registro de la caída con la matriz de roles: cada acción concedida durante la ventana se compara con lo que ese rol puede hacer. Y la prueba que lo confirma suele estar justo después, cuando el control vuelve y la misma acción se niega.
Abre registro-panel.txt. Ojo: no todo el que anuló un cobro durante la caída lo hizo sin derecho.
Responde para continuar
¿Qué operador anuló cobros durante la caída sin tener un rol que se lo permita? Escribe su usuario.
Fallar cerrado no es una regla ciega. Hay casos en los que negar es peor que conceder: una puerta de emergencia, un equipo médico, una barrera que retiene vehículos en una vía. Lo que separa una decisión defendible de una cómoda es si lo que se pierde al fallar abierto se puede recuperar y si alguien analizó las consecuencias por escrito.
Abre adr-017.txt y lee las dos decisiones con su motivo.
Responde para continuar
Según la decisión de arquitectura, ¿qué fallo abierto se sostiene y cuál no?
Ver pista de ayuda
Compara lo que se pierde en cada caso y si se puede recuperar después.
El informe del panel necesita una clasificación precisa. No es un problema de permisos de más ni de un valor por defecto: la matriz de roles está bien escrita y se cumple cuando el servicio responde. El defecto está en lo que la aplicación hace cuando el control no contesta.
Responde para continuar
¿Con qué CWE se clasifica el comportamiento del panel durante la caída?
Ver pista de ayuda
La matriz de roles no cambió; lo que cambió fue la respuesta del servicio de permisos.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.