🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónLa alerta y lo que el sensor hizo
5 tareas · 50 min · Principiante
Un simulacro no enseña nada nuevo: pone a trabajar, sin guía, lo que ya practicaste en la ruta. Maderas del Pacífico S.A.S., aserradero y fábrica de muebles de Buenaventura, recibe el 11 de agosto de 2027, a las 07:05, el aviso de un cliente: el portal de pedidos respondió lento durante la madrugada. No hay incidente declarado. Tienes las alertas del sensor, lo que el servidor contestó a cada petición, las reglas con su modo y el inventario de equipos. La primera pregunta de un caso así es qué vio el sensor, qué hizo con lo que vio y qué dice el servidor de lo que recibió. Todo es lectura de evidencia ficticia ya levantada.
Objetivo de la sala
Un simulacro no enseña nada nuevo: pone a trabajar, sin guía, lo que ya practicaste en la ruta. Maderas del Pacífico S.A.S., aserradero y fábrica de muebles de Buenaventura, recibe el 11 de agosto de 2027, a las 07:05, el aviso de un cliente: el portal de pedidos respondió lento durante la madrugada. No hay incidente declarado. Tienes las alertas del sensor, lo que el servidor contestó a cada petición, las reglas con su modo y el inventario de equipos. La primera pregunta de un caso así es qué vio el sensor, qué hizo con lo que vio y qué dice el servidor de lo que recibió. Todo es lectura de evidencia ficticia ya levantada.Un sensor avisa de muchas cosas, pero una alerta no dice si la petición tuvo efecto. Esa parte la dice el registro del propio servidor. Cruza las alertas con las respuestas del servidor y quédate con el origen cuyas peticiones fueron atendidas, no bloqueadas ni rechazadas.
Esta tarea se hace en el laboratorio
Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
¿Desde qué dirección externa llegaron las alertas cuyas peticiones el servidor atendió con un código 200?
Ver pista de ayuda
Une cada evento de alertas con su fila de respuesta_del_servidor y descarta los eventos bloqueados o con código distinto de 200.
El orden de las alertas importa: la primera de ese origen marca desde cuándo hay rastro, no desde cuándo hay incidente, porque lo que el sensor no vio pudo pasar antes.
Esta tarea se hace en el laboratorio
Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
¿Qué evento fue la primera alerta de ese origen?
Mide la ventana en la que el sensor registró actividad de ese origen: desde su primera alerta hasta la última, en minutos. Es lo que el sensor vio, no necesariamente lo que duró.
Esta tarea se hace en el laboratorio
Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
¿Cuántos minutos pasaron entre la primera y la última alerta de ese origen? Escribe solo el número.
La última alerta de ese origen es de una regla de aplicación web. El modo de operación de la regla decide si el sensor solo avisa o si además descarta.
Esta tarea se hace en el laboratorio
Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
¿En qué modo opera la regla de la última alerta de ese origen?
La última petición de ese origen recibió un cuerpo de respuesta mucho mayor que las anteriores. Decide qué conclusión se sostiene con lo que hay en las tablas, no con lo que sería cómodo creer.
Esta tarea se hace en el laboratorio
Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
¿Qué conclusión sostiene la evidencia de las alertas y de las respuestas del servidor?
Ver pista de ayuda
Una alerta dice que el sensor vio algo; el código y los bytes dicen qué hizo el servidor con ello.
Conectando con la base…
Tablas
encargo
- campo
- valor
sensores
- sensor
- modo
- captura
- zonas_que_ve
- capacidad_mbps
- pico_mbps_30d
- paquetes_descartados_pct
reglas
- sid
- clase
- mensaje
- modo
- estado
alertas
- evento
- hora
- sid
- mensaje
- origen
- destino
- accion_del_sensor
respuesta_del_servidor
- evento
- codigo_del_servidor
- bytes_devueltos
inventario
- ip
- equipo
- funcion
- dueno
El resultado aparece aquí.
fila(s)
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.