brecha de seguridad a2 hac

2
Este es un ejemplo de como se pueden cometer errores con las existencias del inventario. Con este ejemplo no documentado, nosotros de soporte le echamos la culpa al operador sin antes verificar como el operador o usuario realiza su trabajo en el sistema. Quiero destacar que en este ejemplo vamos a usar dos (02) códigos para representar el error. Imagen de resultado preliminar de los códigos. La siguiente imagen, mostrara como se cambia el código sin que se altere la descripción y los demás campos. El usuario se da cuenta que el código que esta usando tiene un error y por ende recure a modificarlo, se coloca por facilidad en la columna de cantidad porque el sistema no lo deja posicionar en la columna de descripción y opta por usar el botón de inventario para hacer la búsqueda (se usa esta opción porque el usuario no conoce el código del producto y busca por descripción).

Upload: datalockconsulting

Post on 14-Jul-2015

39 views

Category:

Business


1 download

TRANSCRIPT

Page 1: Brecha de seguridad a2 HAC

Este es un ejemplo de como se pueden cometer errores con las existencias del inventario. Con este ejemplo no

documentado, nosotros de soporte le echamos la culpa al operador sin antes verificar como el operador o usuario

realiza su trabajo en el sistema.

Quiero destacar que en este ejemplo vamos a usar dos (02) códigos para representar el error.

Imagen de resultado preliminar de los códigos.

La siguiente imagen, mostrara como se cambia el código sin que se altere la descripción y los demás campos.

El usuario se da cuenta que el código que esta usando tiene un error y por ende recure a modificarlo, se coloca por

facilidad en la columna de cantidad porque el sistema no lo deja posicionar en la columna de descripción y opta por usar

el botón de inventario para hacer la búsqueda (se usa esta opción porque el usuario no conoce el código del producto y

busca por descripción).

Page 2: Brecha de seguridad a2 HAC

En este ejemplo para hacer la presentación evidente, se va a mostrar el mismo código de arriba y la descripción y demás

campos se mantienen.

Aquí se quiere mostrar que el código del producto cambio pero los datos restantes no se cambiaron en ningún

momento, esto trae como consecuencia que del mismo código se va a mover las existencia y se es compra los costos.

Imagen de resultado preliminar de los códigos.

Podemos apreciar que los valores del preliminar están igual que los valores originales antes del cambio de código.

Este problema se puede presentar en cualquier modulo del sistema incluyendo las compras de mercancías, donde

aparezca el botón de “Inventario” y al estar colocado en la columna de cantidad, el modulo no actualiza el resto de los

datos de ese registro.

Amigos distribuidores, si tienen alguna sugerencia para evitar este hueco se seguridad, es mejor informar al

departamento de desarrollo para ver que se puede hacer.

Espero con este aporte resolver problemas que no están a nuestro alcance.