🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónPlaybooks de enriquecimiento
5 tareas · 38 min · Principiante
El primer playbook que casi todo equipo automatiza no contiene nada: solo junta datos. Cuando entra un incidente, busca quién es el dueño del activo, qué accesos hubo y qué reputación tiene la dirección de origen, y lo deja escrito en el caso. Es el tipo de automatización más seguro, siempre que se mantenga dentro de su papel. En Molinos Río Dulce abres un playbook de enriquecimiento, el registro de una ejecución real y el inventario que consulta, y compruebas qué hizo y qué no debía hacer.
Objetivo de la sala
El primer playbook que casi todo equipo automatiza no contiene nada: solo junta datos. Cuando entra un incidente, busca quién es el dueño del activo, qué accesos hubo y qué reputación tiene la dirección de origen, y lo deja escrito en el caso. Es el tipo de automatización más seguro, siempre que se mantenga dentro de su papel. En Molinos Río Dulce abres un playbook de enriquecimiento, el registro de una ejecución real y el inventario que consulta, y compruebas qué hizo y qué no debía hacer.Un playbook de enriquecimiento tiene un contrato sencillo: lee de varias fuentes y escribe solo en el caso (el ticket, el incidente, el comentario). Cuanto menos toca, menos puede romper: si falla a medias, el peor resultado es un caso con datos incompletos, no un servidor modificado. Por eso es el lugar ideal para empezar a automatizar y por eso conviene que la definición diga con claridad dónde escribe cada paso.
Cuando un paso de lectura empieza a escribir en el recurso afectado, el playbook cambia de naturaleza: ya no solo informa, actúa, y debería pasar por la política de las acciones y no por la del enriquecimiento.
Responde para continuar
¿Qué diferencia a un playbook de enriquecimiento de uno de contención?
Ver pista de ayuda
Piensa en qué cambia el playbook al terminar, no en cuándo arranca.
Abre ejecucion-EJE-8841.txt: la ejecución se disparó para el activo AST-0418. El primer paso de casi todo enriquecimiento es averiguar a quién avisar. Esa respuesta vive en el inventario, no en el evento: el evento trae el identificador del activo y el inventario lo cruza con una persona.
Responde para continuar
¿Quién es el propietario del activo AST-0418 según el inventario? Escribe su usuario.
Ver pista de ayuda
Abre inventario-de-activos.csv y busca el identificador del activo.
Cada paso del registro termina con un estado. Un ok es un paso que cumplió, un error es un paso que no pudo, y el playbook decide qué hacer con ese error: abortar, reintentar o continuar. En la definición, el campo si_falla es el que lo dice; un tiempo de espera máximo evita que una fuente lenta detenga todo el flujo.
Responde para continuar
¿Qué paso de la ejecución EJE-8841 terminó con error? Escribe su identificador.
Ver pista de ayuda
Revisa la columna de estado de cada línea del registro.
Mira el comentario que el paso 4 añadió al caso. La consulta de reputación expiró y su resultado fue «sin dato». Aun así, el playbook escribió una conclusión. Quien lea el caso por la tarde no ve el error del registro: ve la frase y cree que alguien comprobó la dirección.
Un enriquecimiento honesto distingue tres estados: dato encontrado, dato no disponible y dato no consultado. Escribir «limpia» cuando no hay dato convierte una ausencia en un veredicto.
Responde para continuar
¿Qué debería escribir el playbook cuando la consulta de reputación agota el tiempo?
Ver pista de ayuda
Una ausencia de respuesta no es una respuesta favorable.
La definición declara en su política que el enriquecimiento escribe en el caso y nunca en el recurso. Cada paso trae un campo tipo que dice qué clase de operación hace: lectura, escritura-en-el-caso o escritura-en-el-recurso. Revisa los cinco pasos con esa regla en la mano.
Responde para continuar
¿Qué paso del playbook contradice la política declarada en su propia definición? Escribe su identificador.
Ver pista de ayuda
Busca el paso cuyo tipo no es lectura ni escritura en el caso.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.