Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Auditoría de decisiones

5 tareas · 40 min · Principiante

Una ventaja de sacar la autorización del modelo es que cada decisión queda escrita: qué se preguntó, con qué datos, con qué versión de la política y qué se respondió. Una socia de Urunday reclama un pago de 480000 que dice no haber pedido. Tienes su reclamo, el registro de decisiones de opa-agentes de esa noche y la política de máscara que se aplica a cada evento antes de guardarlo. Vas a reconstruir la decisión y a ver qué puede probar el registro y qué no. Solo lectura; nada se ejecuta.

0 de 5 · 0%

Objetivo de la sala

Una ventaja de sacar la autorización del modelo es que cada decisión queda escrita: qué se preguntó, con qué datos, con qué versión de la política y qué se respondió. Una socia de Urunday reclama un pago de 480000 que dice no haber pedido. Tienes su reclamo, el registro de decisiones de opa-agentes de esa noche y la política de máscara que se aplica a cada evento antes de guardarlo. Vas a reconstruir la decisión y a ver qué puede probar el registro y qué no. Solo lectura; nada se ejecuta.

OPA puede registrar cada decisión como un evento. Los campos que importan para auditar son el identificador único de la decisión, la hora, la ruta de la regla consultada (path), la entrada completa (input), la respuesta (result), la revisión del paquete de políticas con el que se decidió (bundles) y las etiquetas de la instancia que respondió (labels). Con esos campos se puede volver a preguntar lo mismo a la misma versión y obtener la misma respuesta: eso es lo que convierte el registro en evidencia.

Pero el evento solo prueba lo que la política vio. Si un atributo de la entrada era falso, el registro muestra una decisión correcta sobre un dato falso. Lee el evento del pago reclamado junto con el dato del núcleo que trae el reclamo.

Responde para continuar

Frente al reclamo RCL-3317, ¿qué muestra el evento que permitió el pago?

Ver pista de ayuda

Compara `cuenta_destino` y `cuenta_destino_titular` del evento de las 21:14 con el «dato del núcleo» de `reclamos/RCL-3317.txt`.

El identificador de la decisión es lo que se cita en el informe y lo que permite a otra persona encontrar el mismo evento. Localiza el que permitió el pago reclamado: socia, herramienta, hora y resultado tienen que coincidir.

Responde para continuar

¿Cuál es el identificador de la decisión que permitió el pago reclamado en RCL-3317?

Ver pista de ayuda

En `decisiones/opa-agentes-2026-10-05.jsonl`, busca el evento de S-51733 con `programar_pago` y `"result":true`.

Sin la versión de la política, una decisión no se puede reproducir: la regla de hoy puede no ser la de esa noche. Por eso cada evento lleva la revisión del paquete activo en la instancia que respondió, y esa noche no todas las instancias tenían la misma.

Responde para continuar

¿Con qué revisión del paquete de políticas se tomó esa decisión?

Ver pista de ayuda

Es el campo `revision` dentro de `bundles` en el mismo evento.

Una decisión aislada cuenta poco; la secuencia cuenta más. Antes del permiso hubo intentos negados de la misma acción, sobre la misma cuenta de destino, con montos que van bajando hasta entrar en la regla. Ese patrón es lo que se espera de un agente que reintenta hasta que algo pasa, y es una señal que merece una alerta propia.

Responde para continuar

¿Cuántas decisiones negadas recibió la socia del reclamo esa noche antes del permiso?

Ver pista de ayuda

Cuenta los eventos de S-51733 con `"result":false` anteriores a las 21:14:07.

OPA permite pasar cada evento por una política de máscara antes de guardarlo: borra o reemplaza campos de la entrada, y el evento anota qué borró. Es la forma correcta de no guardar datos personales que no hacen falta. El error simétrico es borrar justo lo que la investigación necesita: aquí, saber si la orden de pagar vino de la socia o de algo que el agente leyó, como el correo que ella reenvió.

Responde para continuar

¿Qué atributo del contexto borró la máscara de los eventos de pago? Escribe solo su nombre.

Ver pista de ayuda

Mira el campo `erased` de los eventos de pago y luego `configuracion/mascara-de-registro.rego`.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad