Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Qué es un modelo de amenazas y cuándo se hace

4 tareas · 30 min · Principiante

Hasta aquí cada control de la cadena miró algo que ya existía: el código escrito, la dependencia resuelta, la imagen construida. Un modelo de amenazas mira antes, cuando lo único que existe es el diseño. Farolito Reservas, una plataforma de reservas de alojamientos rurales, va a construir su siguiente versión y quiere saber qué puede salir mal antes de escribir una línea. En esta sala aprendes las cuatro preguntas que ordenan el trabajo y lees, en tablas, el diagrama que el equipo dibujó. No se ataca nada: se lee un diseño y se piensa en lo que podría fallar.

0 de 4 · 0%

Objetivo de la sala

Hasta aquí cada control de la cadena miró algo que ya existía: el código escrito, la dependencia resuelta, la imagen construida. Un modelo de amenazas mira antes, cuando lo único que existe es el diseño. Farolito Reservas, una plataforma de reservas de alojamientos rurales, va a construir su siguiente versión y quiere saber qué puede salir mal antes de escribir una línea. En esta sala aprendes las cuatro preguntas que ordenan el trabajo y lees, en tablas, el diagrama que el equipo dibujó. No se ataca nada: se lee un diseño y se piensa en lo que podría fallar.

Modelar amenazas no es un ritual ni un documento largo: es contestar cuatro preguntas, en este orden. Qué estamos construyendo. Qué puede salir mal. Qué vamos a hacer al respecto. Y si lo hecho fue suficiente. La primera produce un diagrama; la segunda, una lista de amenazas; la tercera, decisiones con responsable; la cuarta obliga a volver sobre lo hecho y comprobar que lo decidido se aplicó y que el diagrama sigue siendo el del sistema real.

Casi todo modelo que fracasa se queda en la segunda pregunta: una lista de miedos sin decisiones. Las cuatro juntas son lo que lo convierte en trabajo útil.

Responde para continuar

Un equipo tiene el diagrama y una lista de cosas que podrían salir mal, pero nadie decidió qué hacer con ninguna. ¿Qué pregunta le falta contestar?

Ver pista de ayuda

Ya contestaron las dos primeras. La tercera es la que convierte la lista en decisiones con dueño.

El mejor momento para un modelo de amenazas es el diseño. Cambiar un flujo en un dibujo cuesta una conversación; cambiarlo cuando ya hay código, datos reales y clientes cuesta semanas y a veces no se puede. Hay fallos que ningún escáner de la cadena encuentra porque no son un error de código: un servicio que confía en cualquiera que le hable desde la red interna es correcto línea por línea y está mal diseñado.

Por eso el modelo no sustituye a los controles de la cadena: mira lo que ellos no ven, y cada amenaza que sale de él acaba como un control, una prueba o una decisión de diseño.

Responde para continuar

¿Qué clase de fallo encuentra un modelo de amenazas que un escáner del código no suele encontrar?

Ver pista de ayuda

Piensa en lo que es correcto línea por línea y erróneo como diseño.

El equipo de Farolito dibujó su diagrama y lo pasó a tablas para poder trabajarlo: una tabla con los elementos (quién usa el sistema, qué procesos lo mueven, dónde se guardan los datos) y otra con los flujos (qué dato va de qué elemento a cuál). Abre el modelo y lee la tabla de elementos con SELECT * FROM elementos. Cada elemento tiene un identificador estable: es la forma de citarlo en una amenaza o en una decisión sin ambigüedad.

Saber moverse por esa tabla y encontrar un elemento por lo que hace es el primer paso de todo lo demás.

Responde para continuar

Escribe el identificador del elemento donde Farolito guarda las copias de los documentos de identidad de los anfitriones.

Formato esperado: ELM-__

Ver pista de ayuda

Con la consola, `SELECT * FROM elementos`. Busca el almacén por su nombre.

Un elemento solo no dice nada de riesgo: el riesgo está en lo que se mueve entre ellos. Cada flecha del diagrama lleva un dato concreto, y casi toda amenaza se escribe pensando en ese dato: quién podría leerlo, cambiarlo, falsificarlo o impedir que llegue. Lee ahora la tabla de flujos con SELECT * FROM flujos y fíjate en la columna datos.

Preguntar siempre «qué dato viaja aquí» es el hábito que separa leer un diagrama de mirarlo.

Responde para continuar

¿Qué dato lleva el flujo FLU-07, el que va del proveedor de pagos al servicio de cobros?

Ver pista de ayuda

Con la consola, `SELECT * FROM flujos`. Mira la columna `datos` de la fila FLU-07.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad