🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónAuditar la automatización
5 tareas · 36 min · Principiante
Los playbooks que nadie revisa envejecen. Con el tiempo llevan permisos que ya no necesitan, pierden a su dueño cuando alguien cambia de puesto y actúan sin dejar rastro de por qué. Auditar la automatización es mirarla como se mira cualquier otro sistema con acceso privilegiado, porque lo es. En Molinos Río Dulce abres el inventario de playbooks, los permisos de las identidades con que corren, el registro de auditoría de una semana y la política que debería cumplirse.
Objetivo de la sala
Los playbooks que nadie revisa envejecen. Con el tiempo llevan permisos que ya no necesitan, pierden a su dueño cuando alguien cambia de puesto y actúan sin dejar rastro de por qué. Auditar la automatización es mirarla como se mira cualquier otro sistema con acceso privilegiado, porque lo es. En Molinos Río Dulce abres el inventario de playbooks, los permisos de las identidades con que corren, el registro de auditoría de una semana y la política que debería cumplirse.Un registro de auditoría responde a cuatro preguntas: quién hizo qué, sobre qué, y por qué. En una automatización el «quién» es la identidad con la que corre el playbook, el «qué» es la acción, el «sobre qué» es el objetivo y el «por qué» es el ticket del caso. Si el playbook trabajaba con aprobación, hace falta una quinta pieza: el identificador de la solicitud aprobada, que une la acción con la persona que la autorizó.
Sin ese registro, cuando algo sale mal no se puede reconstruir si fue una orden humana, un disparador defectuoso o un playbook olvidado.
Responde para continuar
¿Qué dato permite saber quién autorizó una acción de un playbook con aprobación?
Ver pista de ayuda
La identidad del playbook es la máquina; la autorización es de una persona.
Abre permisos-de-identidades.csv. La política exige que cada playbook corra con los permisos mínimos que necesita. Una identidad de enriquecimiento solo necesita leer; una de contención solo necesita modificar los grupos de seguridad de una cuenta. Si el playbook se equivoca, o si alguien consigue que ejecute lo que no debía, el daño posible lo marca esa lista de permisos.
Responde para continuar
¿Qué playbook corre con una identidad que puede todas las acciones sobre todos los recursos? Escribe su identificador.
Ver pista de ayuda
Cruza la identidad con permisos en inventario-de-playbooks.csv.
El playbook de aislamiento está marcado en el inventario como «con aprobacion», y su política dice que cada acción debe llevar el identificador de la solicitud aprobada. Abre registro-de-auditoria.csv y filtra por la identidad de ese playbook. Una acción de contención sin solicitud es una de dos cosas: un fallo de registro o una contención que se saltó la aprobación.
Responde para continuar
¿Qué objetivo fue contenido sin que conste una solicitud de aprobación? Escribe su nombre.
Ver pista de ayuda
Mira las filas de id-pbk-aislar cuya columna solicitud está vacía.
La segunda regla de la política pide un dueño nombrado para cada playbook y una revisión al menos cada 180 días. Un playbook sin dueño no se actualiza, no se retira y, cuando falla, nadie responde. En el inventario, la columna dueno vacía es la señal; la fecha de la última revisión agrava el caso si además pasaron meses.
Responde para continuar
¿Qué playbook del inventario no tiene dueño? Escribe su identificador.
Ver pista de ayuda
Busca la fila con la columna dueno en blanco.
La tercera regla pide que toda acción que modifique algo deje el ticket del caso. Cada fila del registro sin ticket es una acción sin motivo documentado. Puede ser legítima y estar mal anotada, o puede ser una acción que nadie pidió. Cuéntalas todas, sea cual sea la identidad que las hizo.
Responde para continuar
¿Cuántas acciones del registro no tienen ticket? Escribe solo el número.
Ver pista de ayuda
Cuenta las filas con la columna ticket vacía.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.