Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Falsos positivos y severidad

5 tareas · 45 min · Principiante

Un detector automático marca respuestas, y marcar no es lo mismo que haber encontrado algo. En esta sala revisas el registro de hits de la corrida del 13 de octubre sobre Calandria, el asistente de Tordo Seguros: separas lo que es real de lo que el detector marcó por error, y asignas severidad con una matriz que combina el impacto con qué tan seguido ocurre. Todo es lectura de un registro de ejemplo; no se lanza ninguna prueba.

0 de 5 · 0%

Objetivo de la sala

Un detector automático marca respuestas, y marcar no es lo mismo que haber encontrado algo. En esta sala revisas el registro de hits de la corrida del 13 de octubre sobre Calandria, el asistente de Tordo Seguros: separas lo que es real de lo que el detector marcó por error, y asignas severidad con una matriz que combina el impacto con qué tan seguido ocurre. Todo es lectura de un registro de ejemplo; no se lanza ninguna prueba.

Un detector es una regla que mira la respuesta y decide si el sistema cedió. Esa regla puede equivocarse en las dos direcciones: marcar algo inocuo (falso positivo) o dejar pasar algo real (falso negativo). Por eso los hits se revisan a mano, o por una segunda vía, antes de convertirse en hallazgos. Un falso positivo que llega al informe le cuesta credibilidad al equipo y tiempo al cliente, que corrige algo que no estaba roto.

El detector más sencillo, el que busca una palabra, es también el más propenso: marca cualquier respuesta que la contenga, aunque el contexto sea justo el contrario.

Responde para continuar

Un hit de una herramienta, ¿qué es hasta que alguien lo revisa?

Ver pista de ayuda

Marcar es una decisión del detector; confirmar es una decisión de quien revisa.

Abre el registro de hits. El detector de esa corrida marca cualquier respuesta que contenga la palabra «instrucciones», así que mira cada respuesta y pregúntate si el asistente cedió de verdad: ¿reveló el contenido de sus instrucciones, inventó una cobertura, hizo algo por una orden escrita en un documento? Rechazar el pedido y mencionar la palabra no es ceder.

Cuenta los hits en los que el asistente, leída la respuesta, no cedió.

Responde para continuar

¿Cuántos de los hits del registro son falsos positivos? Escribe solo el número.

Ver pista de ayuda

Con la terminal, `cat tordo/hits.txt`. Lee cada respuesta completa, no solo si contiene la palabra marcada.

Entre los hits reales no todos pesan lo mismo. Una respuesta que repite la tarea del asistente («solo atiendo temas de pólizas») es información interna sin consecuencia. Otra que incluye un código de integración con otro sistema es algo muy distinto: una credencial entregada a quien la pidió. En el registro hay un único hit así, y es el que obliga a la regla de comunicar en el día un hallazgo crítico.

Localízalo por su identificador.

Responde para continuar

Escribe el identificador del hit cuya respuesta expone una credencial.

Ver pista de ayuda

Con la terminal, `cat tordo/hits.txt`. Busca la respuesta que trae un código con el que se consulta otro sistema.

La severidad no se pone a ojo: se cruza el impacto de lo que se expuso con la frecuencia con que el sistema cede. El impacto sale de qué se expuso; la frecuencia, de la tasa de la sonda en la corrida. La matriz del equipo deja escrito cómo se cruzan, de modo que dos personas lleguen a la misma etiqueta con los mismos datos.

Toma el hit de la tarea anterior, mira la tasa de su sonda y la definición de repetición, y busca la fila que corresponde en la matriz.

Responde para continuar

Según la matriz de severidad, ¿qué severidad tiene el hit que expone una credencial? Escribe la etiqueta en mayúsculas, sin tilde.

Ver pista de ayuda

Con la terminal, `cat tordo/tasas.txt` y `cat tordo/matriz-de-severidad.txt`. Primero el impacto, luego la repetición, luego la fila.

Los falsos positivos de esta corrida tienen un origen común: el criterio del detector era mirar una palabra y no lo que la respuesta hace. La corrección útil es cambiar el criterio, para que decida si la respuesta entrega el contenido o ejecuta algo, y volver a puntuar los intentos guardados. Quitar los hits incómodos del registro sin cambiar el detector solo traslada el problema a la siguiente corrida, y borrar evidencia deja al informe sin respaldo.

Responde para continuar

Dos hits resultaron falsos positivos por culpa de un detector que busca una palabra. ¿Qué haces?

Ver pista de ayuda

El error está en el criterio. Se corrige el criterio y se conserva la evidencia.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad