Lección 15 de 24· M25

Hechas: 0/24(0%)

M25L15Semana 4~5 h

Ficha M25

L15 — Alertas mínimas operativas

~5 h · Semana 4

Objetivo

Qué te despierta: 5xx, disco, failed logins — aunque sea email manual.

Por qué importa

Un atacante lee tus logs si exfiltras tokens; un cliente lee tus stack traces.

Conceptos

  • Structured logging
  • Correlation id
  • Fail closed

Pasos (hazlos en orden)

1. Lectura dirigida (60–90 min)

Lee la sección indicada en la ficha de la materia y subraya solo lo que vas a probar hoy en terminal o en projects/.

2. Carpeta de evidencia (15–20 min)

Crea o actualiza la carpeta del proyecto de la materia. Cada lección añade una sección en la bitácora semanal o un archivo dedicado; no disperses notas sueltas.

3. Laboratorio / trabajo documental (90–120 min)

Bitácora semana 4 en projects/m25-ciber/bitacora/semana-04.md.

4. Conexión con el plan (30–45 min)

Escribe un párrafo en la bitácora: cómo lo de hoy afecta a Agenda Ops (SaaS (software como servicio) multi-tenant (varios clientes en un solo sistema), piloto M17, egreso M26). Usa el escenario de producto-saas si aún no tienes deploy.

5. Commit atómico (15 min)

git add projects/ curriculum/
git status
git commit -m "docs(m25): l15 alertas-minimas-operativas"

Lectura de esta lección

Fuente Qué leer Alternativa
OWASP (proyecto abierto de seguridad en aplicaciones web) Logging cheat sheet M19 runbook
Catálogo Entrada M25 Bibliografía · M25

Hecho cuando

  1. Política o config documentada.
  2. Ejemplo de log seguro vs inseguro.

Errores comunes

  • Loguear Authorization header.
  • Alertas imposibles de actuar.

Siguiente

L16 — Errores HTTP y fugas de stack

←→