← Ciberseguridad para desarrolladores

Sesión 3

Primero tu criterio, después la IA

Punto de partida. Actividad «Auditoría y correcciones de seguridad», sesión 3 de 5. Abre el avance de la sesión anterior; los pasos de hoy indican qué conservar y qué completar. La guía de arranque permite preparar las herramientas sin depender de otros módulos.

Se explica

10 minutos · contexto, explicación y ejemplo

La IA puede ayudar a buscar fallos, pero una sugerencia no es todavía un hallazgo verificado. Un falso positivo señala un problema que no se confirma. La revisión necesita archivo, comportamiento, evidencia y consecuencia; de otro modo solo acumula sospechas.

Compararemos una revisión propia con otra asistida para descubrir qué aporta cada una. Pedir «hazlo seguro» mezcla diagnóstico y cambios difíciles de controlar. Primero solicitaremos observaciones sin modificar archivos; después decidiremos qué corregir.

Se trabaja

45 minutos · trabajo guiado sobre la actividad

  1. Retoma el laboratorio y anota tus sospechas antes de consultar al agente. Utiliza la matriz de permisos y las pruebas, no una lista de términos encontrados.
  2. Pide una revisión acotada de las cuatro funciones con archivo, problema, evidencia, riesgo y propuesta. Indica que no modifique nada y que distinga una sospecha de un fallo reproducido.
  3. Compara las dos listas en cuatro grupos: coinciden, solo humano, solo IA y no confirmado. Deja vacío un grupo si no hay casos; no inventes un falso positivo para rellenar la tabla.
  4. Reproduce una observación del agente con la prueba correspondiente. Si no se confirma, escribe qué falta para decidir. Si se confirma, explica la regla que debería cumplir.
  5. Empieza una corrección pendiente de SQL o configuración. Limita el cambio a la función relevante y vuelve a ejecutar las pruebas para comprobar su efecto.

Cierre

5 minutos · comprobar el resultado

Al terminar la sesión:

Hay una comparación razonada y un hallazgo nuevo verificado o descartado. Se evalúa el criterio, no que el asistente produzca muchas vulnerabilidades.