Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Filtros de entrada, listas y clasificadores

5 tareas · 40 min · Principiante

Antes de que un mensaje llegue al modelo se le puede pasar por un filtro. Hay dos familias: la lista de términos, barata y fácil de entender, y el clasificador, que estima la intención y cuesta más. En esta sala lees el resultado de ambos sobre un lote de 20 entradas de ejemplo de Radal, el asistente de Michay Pagos: cuántos clientes legítimos bloquea cada uno, qué porcentaje de ataques detiene y qué tipo de entrada se les escapa a los dos. Las entradas se describen, no se transcriben, y todo es lectura de un registro ficticio.

0 de 5 · 0%

Objetivo de la sala

Antes de que un mensaje llegue al modelo se le puede pasar por un filtro. Hay dos familias: la lista de términos, barata y fácil de entender, y el clasificador, que estima la intención y cuesta más. En esta sala lees el resultado de ambos sobre un lote de 20 entradas de ejemplo de Radal, el asistente de Michay Pagos: cuántos clientes legítimos bloquea cada uno, qué porcentaje de ataques detiene y qué tipo de entrada se les escapa a los dos. Las entradas se describen, no se transcriben, y todo es lectura de un registro ficticio.

Una lista de términos busca palabras o frases concretas y bloquea el mensaje si encuentra alguna. Es rápida, no cuesta casi nada y su comportamiento es predecible, pero solo ve lo que está escrito: una palabra legítima en un contexto inocente la dispara, y la misma idea dicha con otras palabras, otro idioma o escrita de forma distinta no la toca.

Un clasificador estima la intención del mensaje con un modelo entrenado para eso. Generaliza mejor sobre las variaciones de forma, pero tiene un costo en tiempo y dinero, se equivoca en ambas direcciones y su criterio es más difícil de explicar.

Responde para continuar

¿Qué diferencia práctica hay entre una lista de términos y un clasificador de intención?

Ver pista de ayuda

Una es literal y barata, la otra estima intención y cuesta más.

Un falso positivo es un mensaje legítimo que el filtro bloquea. Para quien lo escribe, el asistente simplemente no responde, y el costo recae en el cliente y en soporte. Abre el lote: la columna «es_ataque» dice qué era cada entrada y la columna «lista» dice qué hizo la lista de términos.

Cuenta las entradas que no son ataque y que la lista bloqueó. La lista que Radal usa tiene cuatro términos; puedes verla en su archivo.

Responde para continuar

¿Cuántas entradas legítimas bloquea la lista de términos? Escribe solo el número.

Ver pista de ayuda

Con la terminal, `cat michay/lote-de-entradas.txt`. Busca las filas con «no» en es_ataque y «bloquea» en lista.

La tasa de detección es la parte de los ataques que el filtro detiene: los ataques detenidos entre el total de ataques del lote. Solo cuentan las filas que son ataque; las entradas legítimas no entran en el denominador, por muchas que haya.

Calcula la tasa del clasificador sobre este lote y exprésala como porcentaje.

Responde para continuar

¿Qué porcentaje de los ataques del lote detiene el clasificador? Escribe solo el número.

Ver pista de ayuda

Con la terminal, `cat michay/lote-de-entradas.txt`. Cuenta los ataques y, de ellos, los que el clasificador bloquea.

Hay entradas que ni la lista ni el clasificador detienen. Conceptualmente, la evasión de un filtro de entrada se parece siempre a una de pocas ideas: cambiar la forma sin cambiar el sentido, repartir el contenido en varios mensajes, o esconderlo en un canal que el filtro no inspecciona. Cada idea se defiende con algo distinto, y de ahí que un solo filtro no alcance.

En el lote, tres ataques pasan los dos filtros. Uno de ellos no llega por la caja de mensajes sino dentro de un documento.

Responde para continuar

¿Qué entrada es un ataque que los dos filtros dejan pasar y que viene dentro de un documento adjunto? Escribe su identificador.

Ver pista de ayuda

Con la terminal, `cat michay/lote-de-entradas.txt`. Busca la fila que menciona un adjunto y mira las dos columnas de resultado.

La lista bloquea clientes legítimos por una palabra suelta y deja pasar casi todos los ataques; el clasificador detiene la mayoría de los ataques y también bloquea a algún cliente legítimo. Ninguno cubre los ataques en otro idioma, repartidos en varios mensajes o escondidos en un adjunto.

Hay que decidir qué se hace con la capa de entrada. Lo sensato es no confundir un filtro con una frontera: sirven para reducir volumen y cortar lo obvio, y la parte que ellos no cubren se resuelve en otras capas.

Responde para continuar

Con estos resultados, ¿qué decisión es la más sensata para la capa de entrada de Radal?

Ver pista de ayuda

Ningún filtro de entrada es una frontera; piensa qué cubre el resto de las capas.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad