🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónFronteras de confianza
5 tareas · 40 min · Principiante
Las amenazas se concentran donde los datos cambian de manos. Una frontera de confianza es la línea en la que cambia quién controla lo que hay al otro lado, y por tanto lo que se puede suponer de ello. Sobre el diagrama de Lindero, ahora con sus zonas, vas a contar qué flujos cruzan una frontera, cuáles lo hacen sin autenticar a nadie y qué supuestos del equipo no se sostienen cuando se comparan con la ficha de infraestructura.
Objetivo de la sala
Las amenazas se concentran donde los datos cambian de manos. Una frontera de confianza es la línea en la que cambia quién controla lo que hay al otro lado, y por tanto lo que se puede suponer de ello. Sobre el diagrama de Lindero, ahora con sus zonas, vas a contar qué flujos cruzan una frontera, cuáles lo hacen sin autenticar a nadie y qué supuestos del equipo no se sostienen cuando se comparan con la ficha de infraestructura.Una frontera de confianza no es una pared de red ni un cortafuegos: es un cambio en el control. Del lado de la nube de Lindero, el equipo decide qué corre, quién entra y qué se registra. En el teléfono de un asociado o en la caseta de un punto de compra no decide nadie del equipo, así que todo dato que llega de allí se trata como entrada no verificada.
El valor de marcar fronteras es práctico: en cada flujo que las cruza hay que preguntarse quién envía, cómo lo sabemos y qué pasa si miente. Un flujo que no cruza ninguna se examina igual, pero casi siempre con menos urgencia.
Responde para continuar
¿Qué define una frontera de confianza?
Ver pista de ayuda
Fíjate en la última columna de `diagrama/zonas.txt`: lo que cambia entre zonas es quién las controla.
La regla del equipo es simple: un flujo cruza una frontera cuando su origen y su destino están en zonas distintas. Para saberlo hay que mirar los dos extremos en la tabla de elementos, donde cada uno trae su zona, y no confiar en el nombre del canal.
Un flujo interno sin autenticación es una debilidad; uno que cruza una frontera sin autenticación es otra de mayor tamaño, porque quien está al otro lado ni siquiera es de la casa.
Responde para continuar
¿Qué flujo cruza una frontera de confianza y no tiene ninguna autenticación? Escribe su identificador.
Ver pista de ayuda
Filtra primero los flujos cuya autenticación dice «ninguna» y luego mira la zona del origen y la del destino de cada uno.
Contar los cruces da una medida del tamaño de la superficie del modelo: cada flujo que cruza es una conversación con alguien que el equipo no controla del todo. No es una puntuación de riesgo, es un inventario de dónde mirar. Un diagrama con muchos cruces necesita más amenazas escritas, no necesariamente un diseño peor.
Recorre los 26 flujos con la tabla de elementos al lado.
Responde para continuar
¿Cuántos flujos de la tabla cruzan una frontera de confianza?
Ver pista de ayuda
Para cada fila apunta la zona del origen y la del destino, que están en `diagrama/elementos.txt`, y cuenta las filas en que no coinciden.
Los supuestos de diseño son frases que el equipo da por ciertas y que sostienen decisiones. «Está en la red interna» sostiene «no hace falta autenticarlo bien». Un modelo de amenazas gana valor cuando contrasta cada supuesto con evidencia independiente del equipo que lo escribió: la ficha de infraestructura, el inventario, la visita al lugar.
Lee diagrama/supuestos.txt y compáralo con la ficha de los puntos de compra y con la tabla de elementos.
Responde para continuar
¿Qué elemento da el documento de supuestos por interno cuando la tabla de elementos lo ubica en otra zona? Escribe su nombre.
Ver pista de ayuda
El supuesto habla de «la red interna de Lindero». Busca qué elemento nombra y mira su zona en la tabla.
Cuando un supuesto falla no hace falta rediseñar todo. El cambio más barato suele ser dejar de suponer: tratar esa zona como no confiable y mover la comprobación a un lugar que el equipo sí controla. Cada decisión se defiende con un costo y un riesgo que se cierra, no con una preferencia por una tecnología.
Piensa en lo que sabes ahora de las 12 casetas: módem de un operador móvil, algunas alquiladas, una persona del lado de la cooperativa que teclea un PIN.
Responde para continuar
Si el supuesto de la red interna no se sostiene, ¿cuál es el cambio más barato que reduce el riesgo?
Ver pista de ayuda
Descarta lo que Lindero no puede ejecutar y lo que depende de un tercero que no controla. Queda lo que sí está en su mano.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.