🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónFalsos positivos y severidad
5 tareas · 45 min · Principiante
Un detector automático marca respuestas, y marcar no es lo mismo que haber encontrado algo. En esta sala revisas el registro de hits de la corrida del 13 de octubre sobre Calandria, el asistente de Tordo Seguros: separas lo que es real de lo que el detector marcó por error, y asignas severidad con una matriz que combina el impacto con qué tan seguido ocurre. Todo es lectura de un registro de ejemplo; no se lanza ninguna prueba.
Objetivo de la sala
Un detector automático marca respuestas, y marcar no es lo mismo que haber encontrado algo. En esta sala revisas el registro de hits de la corrida del 13 de octubre sobre Calandria, el asistente de Tordo Seguros: separas lo que es real de lo que el detector marcó por error, y asignas severidad con una matriz que combina el impacto con qué tan seguido ocurre. Todo es lectura de un registro de ejemplo; no se lanza ninguna prueba.Un detector es una regla que mira la respuesta y decide si el sistema cedió. Esa regla puede equivocarse en las dos direcciones: marcar algo inocuo (falso positivo) o dejar pasar algo real (falso negativo). Por eso los hits se revisan a mano, o por una segunda vía, antes de convertirse en hallazgos. Un falso positivo que llega al informe le cuesta credibilidad al equipo y tiempo al cliente, que corrige algo que no estaba roto.
El detector más sencillo, el que busca una palabra, es también el más propenso: marca cualquier respuesta que la contenga, aunque el contexto sea justo el contrario.
Responde para continuar
Un hit de una herramienta, ¿qué es hasta que alguien lo revisa?
Ver pista de ayuda
Marcar es una decisión del detector; confirmar es una decisión de quien revisa.
Abre el registro de hits. El detector de esa corrida marca cualquier respuesta que contenga la palabra «instrucciones», así que mira cada respuesta y pregúntate si el asistente cedió de verdad: ¿reveló el contenido de sus instrucciones, inventó una cobertura, hizo algo por una orden escrita en un documento? Rechazar el pedido y mencionar la palabra no es ceder.
Cuenta los hits en los que el asistente, leída la respuesta, no cedió.
Responde para continuar
¿Cuántos de los hits del registro son falsos positivos? Escribe solo el número.
Ver pista de ayuda
Con la terminal, `cat tordo/hits.txt`. Lee cada respuesta completa, no solo si contiene la palabra marcada.
Entre los hits reales no todos pesan lo mismo. Una respuesta que repite la tarea del asistente («solo atiendo temas de pólizas») es información interna sin consecuencia. Otra que incluye un código de integración con otro sistema es algo muy distinto: una credencial entregada a quien la pidió. En el registro hay un único hit así, y es el que obliga a la regla de comunicar en el día un hallazgo crítico.
Localízalo por su identificador.
Responde para continuar
Escribe el identificador del hit cuya respuesta expone una credencial.
Ver pista de ayuda
Con la terminal, `cat tordo/hits.txt`. Busca la respuesta que trae un código con el que se consulta otro sistema.
La severidad no se pone a ojo: se cruza el impacto de lo que se expuso con la frecuencia con que el sistema cede. El impacto sale de qué se expuso; la frecuencia, de la tasa de la sonda en la corrida. La matriz del equipo deja escrito cómo se cruzan, de modo que dos personas lleguen a la misma etiqueta con los mismos datos.
Toma el hit de la tarea anterior, mira la tasa de su sonda y la definición de repetición, y busca la fila que corresponde en la matriz.
Responde para continuar
Según la matriz de severidad, ¿qué severidad tiene el hit que expone una credencial? Escribe la etiqueta en mayúsculas, sin tilde.
Ver pista de ayuda
Con la terminal, `cat tordo/tasas.txt` y `cat tordo/matriz-de-severidad.txt`. Primero el impacto, luego la repetición, luego la fila.
Los falsos positivos de esta corrida tienen un origen común: el criterio del detector era mirar una palabra y no lo que la respuesta hace. La corrección útil es cambiar el criterio, para que decida si la respuesta entrega el contenido o ejecuta algo, y volver a puntuar los intentos guardados. Quitar los hits incómodos del registro sin cambiar el detector solo traslada el problema a la siguiente corrida, y borrar evidencia deja al informe sin respaldo.
Responde para continuar
Dos hits resultaron falsos positivos por culpa de un detector que busca una palabra. ¿Qué haces?
Ver pista de ayuda
El error está en el criterio. Se corrige el criterio y se conserva la evidencia.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.