🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónRemediación por equipo y retest
5 tareas · 45 min · Principiante
Un hallazgo sin dueño no se corrige. El informe de una evaluación móvil termina cada ficha con una remediación dirigida al equipo que de verdad puede cerrarla, que casi nunca es el que descubrió el fallo ni siempre el de la app. Después viene el retest: repetir la prueba original sobre lo que el cliente dice haber corregido y contar lo que quedó. En Cantaclaro tienes el mapa de quién es dueño de qué, la causa de cada hallazgo y el resultado del retest. Se trata de leer y de reportar con exactitud, nada más.
Objetivo de la sala
Un hallazgo sin dueño no se corrige. El informe de una evaluación móvil termina cada ficha con una remediación dirigida al equipo que de verdad puede cerrarla, que casi nunca es el que descubrió el fallo ni siempre el de la app. Después viene el retest: repetir la prueba original sobre lo que el cliente dice haber corregido y contar lo que quedó. En Cantaclaro tienes el mapa de quién es dueño de qué, la causa de cada hallazgo y el resultado del retest. Se trata de leer y de reportar con exactitud, nada más.La remediación se dirige al equipo dueño del componente donde está la causa, no al que vio el síntoma. Si la API entrega datos de una cuenta ajena porque el servicio no comprueba a quién pertenece, arreglar la pantalla de la app no cambia nada: el equipo móvil no puede cerrar lo que vive en el servidor. En un informe móvil suele haber tres destinatarios: el equipo de la app, el de los servicios de respaldo y el de la plataforma que compila, despliega y expone todo.
Una ficha bien dirigida nombra el componente, el equipo y la corrección que cierra la causa, no una medida que solo esconde el síntoma.
Responde para continuar
Una API devuelve datos de cuentas ajenas porque el servicio no comprueba a quién pertenece la cuenta. ¿A quién se dirige la remediación?
Ver pista de ayuda
La causa está en el servidor; lo que se esconde en el cliente no la cierra.
El cliente dice quién es dueño de qué en remediacion/equipos.txt. La causa de cada hallazgo, anotada por el equipo que lo reprodujo, está en remediacion/causas.txt. La asignación sale de cruzar los dos: se busca el componente de la causa y se mira a quién pertenece.
Hazlo con el hallazgo del balanceador del dominio de campañas, que no redirige a HTTPS.
Responde para continuar
¿Qué equipo es el dueño de la causa de H-04? Escribe el nombre del equipo tal como aparece en el mapa del cliente.
Ver pista de ayuda
Busca el componente que nombra la causa de H-04 y mira a qué equipo lo asigna el mapa.
Una tabla por equipo le dice a cada jefe cuánto trabajo recibe del informe. Para armarla hay que asignar los ocho hallazgos, no solo los llamativos, y después contar. El equipo con más hallazgos no es necesariamente el que recibe los más graves; esa lectura es otra y se hace con la severidad al lado.
Responde para continuar
¿Cuántos de los ocho hallazgos le corresponden al equipo móvil? Escribe solo el número.
Ver pista de ayuda
Asigna cada causa a su equipo con el mapa del cliente y cuenta las que caen en el equipo de la app.
El retest repite la prueba original, con las mismas cuentas de prueba, sobre lo que el cliente declaró corregido. No es una prueba nueva: no busca más fallos y no amplía el alcance. Mide una cosa, si lo que se reportó quedó cerrado, y cada hallazgo vuelve con un estado: cerrado, parcial, abierto, o riesgo aceptado cuando el cliente decide no corregirlo y lo deja firmado.
Abre retest/resultado.txt.
Responde para continuar
¿Qué hallazgo figura como Abierto tras el retest? Escribe su identificador.
Ver pista de ayuda
Busca en el resultado del retest el estado Abierto: la prueba original sigue dando el mismo resultado.
En el retest, H-02 quedó parcial: la ruta de movimientos ya niega la cuenta ajena, pero la de extractos de la misma API sigue respondiendo. Es tentador informar «corregido» porque lo que se reportó se arregló. Pero el hallazgo, en su causa, es la falta de comprobación de propiedad, y en otra ruta sigue ahí.
El informe de retest dice lo que se probó, lo que cambió y lo que no, sin cerrar de más.
Responde para continuar
¿Cómo informas el estado de H-02 en el informe de retest?
Ver pista de ayuda
El estado debe decir lo que realmente se comprobó, y la causa es la misma en las dos rutas.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.