Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Contener: MDM, SDK y actualización

5 tareas · 50 min · Principiante

Con el qué, el a quién y el cuánto, toca parar la salida. Rucamilla tiene tres palancas con plazos muy distintos: la consola de MDM, que alcanza a los 214 dispositivos gestionados de la app interna Rucamilla Tienda; el interruptor de configuración remota de Pedidos, que se cambia sin publicar nada; y una versión nueva sin el componente, que depende de compilar, publicar y de que los clientes actualicen. Tienes las políticas vigentes del MDM, el plan de contención propuesto y la diferencia entre la compilación 5.8.1 y la 5.8.2 que prepara ingeniería. Decide qué se hace, en qué orden y qué no basta.

0 de 5 · 0%

Objetivo de la sala

Con el qué, el a quién y el cuánto, toca parar la salida. Rucamilla tiene tres palancas con plazos muy distintos: la consola de MDM, que alcanza a los 214 dispositivos gestionados de la app interna Rucamilla Tienda; el interruptor de configuración remota de Pedidos, que se cambia sin publicar nada; y una versión nueva sin el componente, que depende de compilar, publicar y de que los clientes actualicen. Tienes las políticas vigentes del MDM, el plan de contención propuesto y la diferencia entre la compilación 5.8.1 y la 5.8.2 que prepara ingeniería. Decide qué se hace, en qué orden y qué no basta.

Contener es reducir el daño que sigue ocurriendo, y cada hora de espera son más datos fuera. Por eso el orden lo marca el plazo: primero lo que se puede cambiar de inmediato sin esperar a nadie (reglas de la consola de MDM y el interruptor remoto), después la versión corregida, y por último exigirla como mínima para que quien no actualiza deje de poder usar la versión mala. Esperar a la versión nueva antes de cortar nada deja abierta la salida durante días, que es lo que cuesta compilar y publicar.

La contención no sustituye a la corrección: la versión sin el componente sigue siendo el cierre. Es la parte rápida del plan.

Responde para continuar

Hay palancas rápidas y lentas para parar el envío. ¿En qué orden se aplican?

Ver pista de ayuda

Cada hora de espera son más datos fuera. Se corta primero lo que no depende de nadie y se cierra después con la versión nueva.

Una consola de MDM guarda sus reglas por aplicación y por ámbito, cada una con un valor actual. Para parar un envío sin esperar a una versión nueva hay que encontrar la regla que limita los destinos de red a los que puede llegar la app y comprobar si hoy hace algo. Ojo con las reglas parecidas: la versión mínima exige actualizar, y no corta nada mientras el dispositivo cumpla.

Lee las políticas vigentes y localiza la regla que, una vez rellenada, bloquearía el dominio del tercero en los dispositivos gestionados.

Responde para continuar

Escribe el identificador de la política del MDM que bloquea destinos de red y hoy no restringe ninguno.

Ver pista de ayuda

Entre las reglas de la app interna, busca la que habla de destinos de red y mira su valor actual.

El hallazgo de la traza fue que el envío ocurría con la medición rechazada. Esa conducta tiene que venir de algún sitio de la compilación: en una librería de medición suele haber un conjunto de ajustes que decide si respeta o no la elección de la persona. La diferencia entre la compilación vieja y la nueva, línea a línea, enseña cuál era el ajuste que explicaba el defecto.

Lee los cambios de la compilación y anota el ajuste del componente que hacía enviar a quien había rechazado.

Responde para continuar

Escribe el nombre del ajuste del componente que explicaba el envío de datos de quien había rechazado la medición.

Ver pista de ayuda

Revisa los cambios entre 5.8.1 y 5.8.2 y fíjate en la nota de cada línea de la configuración del componente.

Ingeniería propone una corrección mínima: publicar una versión que solo ponga ese ajuste en falso y deje el componente dentro. Suena razonable y deja la puerta abierta: el componente sigue ahí, con su identificador publicitario y su destino, sin que nadie lo haya pedido ni la declaración lo cubra, y un cambio de configuración remota o de versión puede volver a activarlo. La corrección que cierra es retirar lo que no tiene dueño ni base declarada. Rotar o retirar la clave del proyecto corta la relación con la cuenta, pero no borra lo que el tercero ya recibió.

El criterio es el mismo de toda la ruta: lo que de verdad protege es que el dato no salga, no que un interruptor lo permita menos.

Responde para continuar

Ingeniería propone publicar solo el ajuste del consentimiento en falso. ¿Qué responde el analista?

Ver pista de ayuda

Un interruptor apagado sigue ahí. Lo que no tiene dueño ni base declarada se retira, no se silencia.

Un plan de contención solo es creíble si se ve de qué depende cada acción. Las que se hacen dentro de la empresa tienen plazos que controla el equipo; las que pasan por un tercero —la revisión del canal de publicación, el borrado del tercero— tienen plazos que no controla nadie de Rucamilla. Marcar esas dependencias es lo que permite avisar a la dirección de que la corrección tardará lo que tarde la revisión, y de que mientras tanto la contención inmediata sostiene el caso.

Revisa el plan y busca la acción que no puede avanzar hasta que alguien ajeno apruebe.

Responde para continuar

Escribe el identificador de la acción del plan que depende de la aprobación de la revisión del canal de publicación.

Ver pista de ayuda

Lee la columna de dependencias y busca la que menciona una aprobación externa a la empresa.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad