El expediente
Asteria Logistics recibe el ticket HELP-1014: una persona nueva puede abrir la carpeta FINANZAS_ARCHIVE aunque no pertenece al área. El equipo no sabe si el acceso viene de un permiso directo, un grupo o una herencia del directorio superior.
Teoría breve
Empezá por inventariar el activo, el usuario, la ruta y el tiempo. Una anomalía operativa no demuestra por sí sola un incidente: separá capacidad, actividad observada e hipótesis antes de recomendar cambios.
Objetivos
- Leer una ruta y su contexto de permisos.
- Distinguir capacidad de acceso y acceso efectivo.
- Documentar una recomendación reversible.
Antes de empezar
- Reconocer usuario, grupo, carpeta y archivo.
- Entender la diferencia entre lectura y escritura.
Plan de investigación
- 01Inventariá la ruta, el propietario y la cuenta afectada.
- 02Dibujá la cadena de permisos directos, grupos y herencia.
- 03Compará el acceso esperado con el acceso efectivo.
- 04Proponé el cambio mínimo y una forma de validarlo después.
Preguntas de investigación
- ¿Qué diferencia hay entre propietario, permiso directo, grupo y herencia?
- ¿Qué evidencia permite afirmar que una cuenta realmente puede leer un archivo?
- ¿Qué cambio harías y cuál no deberías hacer durante la investigación?
- ¿Cómo documentarías un permiso excesivo sin exponer el contenido del archivo?