Punto de partida. Actividad «Auditoría y correcciones de seguridad», sesión 3 de 5. Abre el avance de la sesión anterior; los pasos de hoy indican qué conservar y qué completar. La guía de arranque permite preparar las herramientas sin depender de otros módulos.
Se explica
10 minutos · contexto, explicación y ejemplo
La IA puede ayudar a buscar fallos, pero una sugerencia no es todavía un hallazgo verificado. Un falso positivo señala un problema que no se confirma. La revisión necesita archivo, comportamiento, evidencia y consecuencia; de otro modo solo acumula sospechas.
Compararemos una revisión propia con otra asistida para descubrir qué aporta cada una. Pedir «hazlo seguro» mezcla diagnóstico y cambios difíciles de controlar. Primero solicitaremos observaciones sin modificar archivos; después decidiremos qué corregir.
Se trabaja
45 minutos · trabajo guiado sobre la actividad
- Retoma el laboratorio y anota tus sospechas antes de consultar al agente. Utiliza la matriz de permisos y las pruebas, no una lista de términos encontrados.
- Pide una revisión acotada de las cuatro funciones con archivo, problema, evidencia, riesgo y propuesta. Indica que no modifique nada y que distinga una sospecha de un fallo reproducido.
- Compara las dos listas en cuatro grupos: coinciden, solo humano, solo IA y no confirmado. Deja vacío un grupo si no hay casos; no inventes un falso positivo para rellenar la tabla.
- Reproduce una observación del agente con la prueba correspondiente. Si no se confirma, escribe qué falta para decidir. Si se confirma, explica la regla que debería cumplir.
- Empieza una corrección pendiente de SQL o configuración. Limita el cambio a la función relevante y vuelve a ejecutar las pruebas para comprobar su efecto.
Cierre
5 minutos · comprobar el resultado
Al terminar la sesión:
Hay una comparación razonada y un hallazgo nuevo verificado o descartado. Se evalúa el criterio, no que el asistente produzca muchas vulnerabilidades.