Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Remediación por equipo y retest

5 tareas · 45 min · Principiante

Un hallazgo sin dueño no se corrige. El informe de una evaluación móvil termina cada ficha con una remediación dirigida al equipo que de verdad puede cerrarla, que casi nunca es el que descubrió el fallo ni siempre el de la app. Después viene el retest: repetir la prueba original sobre lo que el cliente dice haber corregido y contar lo que quedó. En Cantaclaro tienes el mapa de quién es dueño de qué, la causa de cada hallazgo y el resultado del retest. Se trata de leer y de reportar con exactitud, nada más.

0 de 5 · 0%

Objetivo de la sala

Un hallazgo sin dueño no se corrige. El informe de una evaluación móvil termina cada ficha con una remediación dirigida al equipo que de verdad puede cerrarla, que casi nunca es el que descubrió el fallo ni siempre el de la app. Después viene el retest: repetir la prueba original sobre lo que el cliente dice haber corregido y contar lo que quedó. En Cantaclaro tienes el mapa de quién es dueño de qué, la causa de cada hallazgo y el resultado del retest. Se trata de leer y de reportar con exactitud, nada más.

La remediación se dirige al equipo dueño del componente donde está la causa, no al que vio el síntoma. Si la API entrega datos de una cuenta ajena porque el servicio no comprueba a quién pertenece, arreglar la pantalla de la app no cambia nada: el equipo móvil no puede cerrar lo que vive en el servidor. En un informe móvil suele haber tres destinatarios: el equipo de la app, el de los servicios de respaldo y el de la plataforma que compila, despliega y expone todo.

Una ficha bien dirigida nombra el componente, el equipo y la corrección que cierra la causa, no una medida que solo esconde el síntoma.

Responde para continuar

Una API devuelve datos de cuentas ajenas porque el servicio no comprueba a quién pertenece la cuenta. ¿A quién se dirige la remediación?

Ver pista de ayuda

La causa está en el servidor; lo que se esconde en el cliente no la cierra.

El cliente dice quién es dueño de qué en remediacion/equipos.txt. La causa de cada hallazgo, anotada por el equipo que lo reprodujo, está en remediacion/causas.txt. La asignación sale de cruzar los dos: se busca el componente de la causa y se mira a quién pertenece.

Hazlo con el hallazgo del balanceador del dominio de campañas, que no redirige a HTTPS.

Responde para continuar

¿Qué equipo es el dueño de la causa de H-04? Escribe el nombre del equipo tal como aparece en el mapa del cliente.

Ver pista de ayuda

Busca el componente que nombra la causa de H-04 y mira a qué equipo lo asigna el mapa.

Una tabla por equipo le dice a cada jefe cuánto trabajo recibe del informe. Para armarla hay que asignar los ocho hallazgos, no solo los llamativos, y después contar. El equipo con más hallazgos no es necesariamente el que recibe los más graves; esa lectura es otra y se hace con la severidad al lado.

Responde para continuar

¿Cuántos de los ocho hallazgos le corresponden al equipo móvil? Escribe solo el número.

Ver pista de ayuda

Asigna cada causa a su equipo con el mapa del cliente y cuenta las que caen en el equipo de la app.

El retest repite la prueba original, con las mismas cuentas de prueba, sobre lo que el cliente declaró corregido. No es una prueba nueva: no busca más fallos y no amplía el alcance. Mide una cosa, si lo que se reportó quedó cerrado, y cada hallazgo vuelve con un estado: cerrado, parcial, abierto, o riesgo aceptado cuando el cliente decide no corregirlo y lo deja firmado.

Abre retest/resultado.txt.

Responde para continuar

¿Qué hallazgo figura como Abierto tras el retest? Escribe su identificador.

Ver pista de ayuda

Busca en el resultado del retest el estado Abierto: la prueba original sigue dando el mismo resultado.

En el retest, H-02 quedó parcial: la ruta de movimientos ya niega la cuenta ajena, pero la de extractos de la misma API sigue respondiendo. Es tentador informar «corregido» porque lo que se reportó se arregló. Pero el hallazgo, en su causa, es la falta de comprobación de propiedad, y en otra ruta sigue ahí.

El informe de retest dice lo que se probó, lo que cambió y lo que no, sin cerrar de más.

Responde para continuar

¿Cómo informas el estado de H-02 en el informe de retest?

Ver pista de ayuda

El estado debe decir lo que realmente se comprobó, y la causa es la misma en las dos rutas.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad