Sistemas · Bloque II · SYS-RV-204 · Revisión · E0
Revisar una propuesta basada en root, 777 y secretos
Un cambio urgente propone ejecutar el servicio como root, abrir permisos globales y exportar una credencial en una variable visible.
Contenido de la actividad
E0 · Revisión documental de una propuesta ficticia.
Capacidad
Revisar privilegio, autorización y exposición con alternativas verificables.
Enunciado
Prioriza hallazgos, formula preguntas que faltan y diseña una secuencia segura que conserve la función necesaria.
Estado inicial
- Propuesta y fragmentos ficticios.
- No consta que el cambio se haya aplicado.
- El secreto incluido es sintético e inválido.
Límites del sandbox
- Trabaja únicamente con los documentos ficticios descargables.
- No ejecutes comandos copiados del escenario sobre el host personal.
- No inventes salidas, identidades ni hechos que no aparezcan en la evidencia.
Fases de trabajo
1. Clasificar
Separar observación, decisión y riesgo.
- Anota cada cambio.
- Identifica sujeto/objeto.
- Describe impacto posible.
2. Priorizar
Ordenar por exposición y reversibilidad.
- Señala bloqueantes.
- Distingue seguridad y disponibilidad.
- Declara incertidumbre.
3. Diseñar alternativa
Mantener función con menor privilegio.
- Propón comprobaciones.
- Elige grupo/ACL/cuenta.
- Trata la credencial sin mostrarla.
4. Verificar revisión
Comprobar que la propuesta es operable.
- Añade prueba positiva y negativa.
- Define rollback.
- Reconoce un límite.
Evidencia que debes conservar
- Backlog priorizado.
- Preguntas bloqueantes.
- Secuencia alternativa con verificación y rollback.
Criterios de aceptación
- Identifica por separado root permanente, chmod 777 y exposición de secretos.
- Explica el riesgo concreto de cada decisión sin usar etiquetas vagas.
- Propone observaciones antes de cambiar permisos.
- Reemplaza cada acción por una alternativa proporcional, no por una receta única.
- Incluye verificación negativa, rollback y preguntas bloqueantes.
Decisiones abiertas
- Escala cualitativa o numérica.
- Agrupar por recurso o riesgo.
- Proponer más de una alternativa si se elige una preferida.
Materiales
- Propuesta SYS-RV-204Cambio ficticio deliberadamente inseguro.
- Plantilla SYS-RV-204Estructura para hallazgos y alternativas.
Se guarda solo en este navegador. Puedes descargarlo para enviarlo a Codex junto con los materiales que hayas completado.
Sin borrador guardado.
Revisión y reinicio
Revisión: Codex debe comparar la evidencia con estos criterios, señalar primero el supuesto no demostrado y proponer una sola comprobación siguiente. No hay una solución oficial publicada.
Reinicio: Descarta la anotación y vuelve a descargar la propuesta original.
Pistas graduadas
Pista 1 · Riesgo concreto
- Nombra quién obtiene qué capacidad.
- Distingue lectura, escritura y ejecución.
Pista 2 · Root no diagnostica
- Puede ocultar la frontera real.
- Pregunta qué identidad necesita la operación.
Pista 3 · Secreto
- No lo copies en evidencia.
- Analiza quién puede leer entorno, logs o configuración.