Playbooks operativos

Playbooks operativos

Uso autorizado. Ejecuta estas comprobaciones únicamente sobre activos incluidos expresamente en el alcance. Sustituye las variables por cuentas, objetos y sistemas de prueba. Comienza con una sola solicitud y detente cuando obtengas la evidencia mínima necesaria.

Regla de decisión. El fallo de un payload no permite declarar NO-APLICA. Para descartarlo debe demostrarse que no existe la capacidad, el flujo, el componente o el intérprete necesario. Si existe pero no puede probarse, registra BLOQUEADO o APLICA-PENDIENTE.

Playbooks operativos

Esta sección convierte la metodología en comprobaciones cortas, reproducibles y de bajo impacto. Los playbooks se utilizan después del motor de aplicabilidad, nunca como una lista de payloads ejecutada a ciegas.

Flujo obligatorio

  1. Confirmar alcance, ventana y activos autorizados.
  2. Activar una familia solo si existe su precondición técnica.
  3. Preparar actores, objetos, estados y datos sintéticos.
  4. Capturar una petición legítima de control.
  5. Modificar una sola variable cada vez.
  6. Comparar código, cuerpo, tamaño, tiempo y efecto persistente.
  7. Confirmar cualquier anomalía mediante una segunda señal.
  8. Detener la prueba al demostrar el impacto mínimo.
  9. Registrar resultado, evidencia, limitaciones y cobertura residual.

Variables recomendadas

1
2
3
4
5
6
export BASE_URL='https://producto.example'
export TARGET='producto.example'
export TOKEN_A='token-de-prueba-a'
export TOKEN_B='token-de-prueba-b'
export ID_A='objeto-controlado-a'
export ID_B='objeto-controlado-b'

Índice