🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónEl diagrama de flujo de datos y sus reglas
5 tareas · 35 min · Principiante
El diagrama de flujo de datos es el idioma común de un modelo de amenazas: cinco símbolos y unas pocas reglas. Un diagrama mal construido da amenazas mal puestas, así que antes de buscar qué puede fallar conviene comprobar que el dibujo está bien hecho. En esta sala revisas el borrador que alguien de Farolito Reservas dibujó en su primera semana y buscas los tres fallos de construcción que tiene, leyendo sus tablas.
Objetivo de la sala
El diagrama de flujo de datos es el idioma común de un modelo de amenazas: cinco símbolos y unas pocas reglas. Un diagrama mal construido da amenazas mal puestas, así que antes de buscar qué puede fallar conviene comprobar que el dibujo está bien hecho. En esta sala revisas el borrador que alguien de Farolito Reservas dibujó en su primera semana y buscas los tres fallos de construcción que tiene, leyendo sus tablas.Un diagrama de flujo de datos usa cinco piezas. La entidad externa es quien usa el sistema o lo que está fuera de él y no controlas: una persona, otro sistema, un proveedor. El proceso es código tuyo que transforma o decide algo. El almacén es donde los datos descansan: una base, un archivo, un depósito. El flujo es la flecha: un dato que va de un elemento a otro. Y la frontera de confianza es la línea que separa zonas con distinto nivel de control; se verá en la sala siguiente.
Con esas cinco piezas se dibuja casi cualquier sistema, y lo importante es que cada una sepa qué es: un servicio que lee una base es un proceso, no un almacén.
Responde para continuar
En el diagrama de Farolito, el servicio que calcula la tarifa de una reserva y la devuelve al portal, ¿qué símbolo es?
Ver pista de ayuda
Recibe fechas, calcula y devuelve algo. Transformar datos es lo que hace un proceso.
Las reglas básicas de construcción evitan los dibujos que engañan. La primera: un almacén solo habla con procesos. Nadie de fuera escribe directamente en una base o en un depósito; siempre hay un proceso en medio, y ese proceso es justo donde se decide si se deja pasar o no. Un flujo que une una entidad externa con un almacén esconde esa decisión: o falta el proceso en el dibujo, o falta el control en el sistema, y en ambos casos hay un hueco.
Abre el borrador y mira el tipo de cada extremo de cada flecha con la consulta que cruza flujos con elementos.
Responde para continuar
¿Qué flujo del borrador une directamente una entidad externa con un almacén?
Formato esperado: FLB-__
Ver pista de ayuda
Con la consola, la consulta de tipos por extremo. Busca la fila cuyo origen sea «entidad externa» y cuyo destino sea «almacén».
La segunda regla: un proceso que recibe datos tiene que producir algo, aunque sea una respuesta, un registro o un flujo hacia un almacén. Un proceso con entradas y sin ninguna salida es lo que se llama un agujero negro: o el dibujo está incompleto, o ese proceso hace algo con los datos que nadie anotó, y esa parte oculta es exactamente donde se esconden las amenazas.
La consulta de los procesos sin salida del borrador te deja ver cuál es.
Responde para continuar
¿Qué proceso del borrador recibe datos y no emite ninguno? Escribe su identificador.
Formato esperado: ELB-__
Ver pista de ayuda
Con la consola, la consulta que lista los procesos a los que llega un flujo y de los que no sale ninguno.
La tercera regla: todo elemento del diagrama tiene al menos un flujo. Uno sin ninguna flecha es una de dos cosas: algo que sobra y se quedó dibujado, o algo que existe y se movió sin que el diagrama lo reflejara. Lo segundo es peor, porque un sistema que habla con algo que el modelo no conoce es un sistema con amenazas sin revisar.
Compara los elementos con los flujos y busca el que no aparece en ninguna flecha.
Responde para continuar
¿Qué elemento del borrador no tiene ningún flujo, ni de entrada ni de salida?
Formato esperado: ELB-__
Ver pista de ayuda
Con la consola, la consulta que une `elementos` con `flujos` y deja solo los que no encuentran pareja.
Encontrar el fallo es la mitad; la otra es decidir qué hacer con él. Ante un proceso que recibe datos y no emite nada, lo primero es preguntar al dueño del sistema qué hace en realidad con esos datos. Con la respuesta se corrige el dibujo: se añade el flujo que falta hacia donde de verdad van, sea un archivo, una dirección de correo o un panel. Quitar el proceso del diagrama sin preguntar no lo quita del sistema, solo del modelo.
El diagrama se corrige para que diga lo que el sistema hace, no para quedar limpio.
Responde para continuar
Un proceso del diagrama recibe datos y no tiene salidas. ¿Qué haces?
Ver pista de ayuda
El diagrama debe decir lo que el sistema hace. ¿De dónde sale esa información?
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.