Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Causas raíz recurrentes

4 tareas · 38 min · Principiante

Un informe aislado enseña una historia; seis informes juntos enseñan un patrón. Cundeamor Seguros quiere saber en qué revisar primero sus cuentas de nube y para eso reunió, en una sola tabla, las causas que seis informes públicos ficticios declaran. Tu trabajo es leer esa tabla: separar causa raíz de causa contribuyente, agrupar por categoría, ver cuál se repite más y reconocer qué informe combina dos fallos de naturaleza distinta. Todo es lectura de un resumen de ejemplo y no se afirma nada sobre incidentes reales.

0 de 4 · 0%

Objetivo de la sala

Un informe aislado enseña una historia; seis informes juntos enseñan un patrón. Cundeamor Seguros quiere saber en qué revisar primero sus cuentas de nube y para eso reunió, en una sola tabla, las causas que seis informes públicos ficticios declaran. Tu trabajo es leer esa tabla: separar causa raíz de causa contribuyente, agrupar por categoría, ver cuál se repite más y reconocer qué informe combina dos fallos de naturaleza distinta. Todo es lectura de un resumen de ejemplo y no se afirma nada sobre incidentes reales.

Una causa raíz es la condición que, de haber sido distinta, habría evitado el incidente o reducido mucho su daño. Se distingue de dos cosas cercanas: el desencadenante (lo que ocurrió esa noche, como una clave usada desde un origen nuevo) y las causas contribuyentes (condiciones que agravaron el efecto, como no tener alertas). «Un empleado se equivocó» casi nunca es una causa raíz: es un desencadenante, y la pregunta útil es qué condición del sistema permitió que un error humano llegara tan lejos.

Responde para continuar

¿Cuál de estas frases describe mejor una causa raíz en un informe post-incidente?

Ver pista de ayuda

Busca la condición del sistema que se puede cambiar, no la persona ni la fuerza del adversario.

Para encontrar patrones se agrupan las causas en categorías fijas: credencial expuesta, permiso excesivo, configuración pública, falta de detección y cambio sin revisión. Contar cuántas veces aparece cada una dice por dónde empezar una revisión propia. La tabla trae cada causa citada con su categoría.

Abre SELECT * FROM causas_informes y agrupa por categoría.

Responde para continuar

¿Qué categoría de causa aparece más veces en los seis informes?

Ver pista de ayuda

Ejecuta `SELECT categoria, count(*) AS veces FROM causas_informes GROUP BY categoria ORDER BY veces DESC`.

Un fallo de configuración y un fallo de detección suelen ir juntos: lo primero abre la puerta y lo segundo permite que nadie la vea abierta. Cuando un mismo informe cita ambas categorías, la lección tiene dos mitades, y los controles también.

Revisa las causas de las categorías de configuración pública y de falta de detección, y mira qué informe aparece con las dos.

Responde para continuar

¿Qué informe cita a la vez una configuración pública y una falta de detección?

Ver pista de ayuda

Ejecuta `SELECT informe, categoria FROM causas_informes WHERE categoria = 'configuracion-publica' OR categoria = 'falta-de-deteccion' ORDER BY informe` y busca el informe que se repite.

Un patrón entre informes ajenos no demuestra que tu organización tenga el mismo problema, pero sí dice dónde mirar con más urgencia: es una hipótesis de trabajo barata de comprobar con tus propios inventarios. La decisión razonable es revisar primero la categoría más repetida en tu propia cuenta, medir y recién después decidir.

Responde para continuar

Una categoría de causa se repite en cuatro de seis informes ajenos. ¿Qué haces con esa información?

Ver pista de ayuda

Un patrón ajeno es una hipótesis para comprobar en lo propio, no una sentencia ni una irrelevancia.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad