🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónPolítica de actualización y de excepciones
5 tareas · 35 min · Principiante
Todo lo anterior acaba en una política: qué se corrige primero, en cuánto tiempo, quién puede aplazar una corrección y hasta cuándo. Una política sin plazos medibles no se puede auditar, y una excepción sin caducidad es una corrección que nunca se hará. Cooperativa Uvito te entrega la política que aprobó en marzo, las alertas abiertas del simulador, su registro de excepciones y la configuración propuesta para su asistente de actualizaciones. La revisión es del 17 de noviembre de 2026.
Objetivo de la sala
Todo lo anterior acaba en una política: qué se corrige primero, en cuánto tiempo, quién puede aplazar una corrección y hasta cuándo. Una política sin plazos medibles no se puede auditar, y una excepción sin caducidad es una corrección que nunca se hará. Cooperativa Uvito te entrega la política que aprobó en marzo, las alertas abiertas del simulador, su registro de excepciones y la configuración propuesta para su asistente de actualizaciones. La revisión es del 17 de noviembre de 2026.Una aplicación mediana acumula decenas de alertas de dependencias al mes. Una regla del tipo «toda alerta crítica se corrige en 24 horas» fracasa por los dos lados: obliga a correr por fallos que la aplicación ni siquiera llama, y deja en la cola a fallos medios que sí se alcanzan con datos de fuera. Las políticas que funcionan ordenan por exposición real (alcance y origen del dato) y la combinan con la gravedad y con las señales de explotación, y le dan a cada prioridad un plazo contado desde una fecha que no se discute.
La otra mitad de la política son las excepciones. Hay correcciones que no caben en el plazo: no hay versión arreglada, la actualización rompe algo, el proveedor tarda. Una excepción bien hecha tiene dueño, un control compensatorio que funcione en producción mientras tanto, la aprobación de alguien que no sea el equipo que la pide y una fecha de caducidad. Sin cualquiera de esas piezas deja de ser una excepción y se convierte en un olvido con número.
Responde para continuar
¿Por qué falla la regla «toda alerta crítica se corrige en 24 horas»?
Ver pista de ayuda
Recuerda la sala anterior sobre el alcance de la función afectada.
Abre el laboratorio y lee encargo.txt, politica-dependencias.txt y alertas-abiertas.txt. Para cada alerta, decide primero su prioridad con la regla P1 (alcance, origen del dato, base y catálogo KEV) y luego suma el plazo a la fecha de detección, en días naturales.
Responde para continuar
¿En qué fecha vence el plazo de corrección de UV-A01 según la política de Uvito? Escríbela con el formato AAAA-MM-DD.
Ver pista de ayuda
Alcanzable con dato de fuera, base menor que 9 y sin KEV.
Haz la misma cuenta con todas las alertas y compárala con la fecha de la revisión. Ninguna tiene todavía un cambio unido.
Responde para continuar
¿Qué alerta del simulador ya superó su plazo a la fecha de la revisión? Escribe su identificador.
Ver pista de ayuda
Busca la que tiene la prioridad con el plazo más corto.
Lee registro-excepciones.txt y aplica a cada línea la regla P2: dueño, control compensatorio, quién aprueba, caducidad respecto de la fecha de revisión y duración máxima desde la aprobación. Una excepción puede fallar por más de un motivo; cuenta cada excepción una sola vez.
Responde para continuar
¿Cuántas excepciones del registro hay que reabrir porque no cumplen la regla P2?
Ver pista de ayuda
Una caducó, otra se aprobó a sí misma y otra dura el doble de lo permitido.
Los asistentes que abren cambios de actualización automáticamente reducen la deuda, pero también acercan cada versión nueva al código el mismo día en que se publica. Si esa versión resulta ser una publicación maliciosa, el primero en adoptarla es quien más rápido actualiza. Muchos equipos fijan por eso una antigüedad mínima antes de proponer versiones nuevas, salvo las que corrigen un aviso de seguridad. Lee actualizaciones-automaticas.txt.
Responde para continuar
¿Qué ajuste de la configuración reduce el riesgo de adoptar una versión recién publicada que resulte maliciosa, sin retrasar las correcciones de seguridad?
Ver pista de ayuda
Busca la línea que ya trae una propuesta escrita en el propio archivo.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.