Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

STRIDE aplicado a un componente

4 tareas · 38 min · Principiante

Con el diagrama acordado toca la segunda pregunta: qué puede salir mal. STRIDE es un vocabulario de seis maneras de fallar que convierte esa pregunta en una rutina repetible; nació en una empresa de software y hoy se usa en todas partes sin pedirle permiso a nadie. Aquí se aplica a un solo componente del diagrama de Transportes Chisacá, la interfaz de programación de envíos, y con una lente de evaluador: de las amenazas que el equipo del cliente escribió, cuáles se pueden convertir en prueba de este encargo y cuáles no.

0 de 4 · 0%

Objetivo de la sala

Con el diagrama acordado toca la segunda pregunta: qué puede salir mal. STRIDE es un vocabulario de seis maneras de fallar que convierte esa pregunta en una rutina repetible; nació en una empresa de software y hoy se usa en todas partes sin pedirle permiso a nadie. Aquí se aplica a un solo componente del diagrama de Transportes Chisacá, la interfaz de programación de envíos, y con una lente de evaluador: de las amenazas que el equipo del cliente escribió, cuáles se pueden convertir en prueba de este encargo y cuáles no.

Las seis categorías se emparejan cada una con una propiedad que el sistema quiere conservar. Suplantación de identidad frente a la autenticidad; manipulación de datos frente a la integridad; repudio frente a la capacidad de atribuir lo que pasó; divulgación de información frente a la confidencialidad; denegación de servicio frente a la disponibilidad; elevación de privilegios frente a la autorización.

La regla para clasificar es una sola: no se mira cómo se haría, se mira qué propiedad se pierde. Dos historias técnicas muy distintas caen en la misma categoría si rompen lo mismo, y una sola historia que rompa dos propiedades se escribe en dos filas, cada una con su respuesta.

Esa regla es la que sostiene el valor del método para un evaluador. Clasificar por técnica lleva a repetir lo que uno sabe hacer; clasificar por propiedad perdida lleva a preguntar por lo que el sistema promete y nadie ha comprobado.

Responde para continuar

El cliente cuenta que un operador cambió la dirección de entrega de un envío y que el sistema no guarda quién lo hizo ni desde dónde. ¿Qué propiedad se pierde?

Ver pista de ayuda

El dato cambió como debía cambiar; lo que falta es poder decir quién lo cambió.

El cliente entrega su propio borrador de amenazas más veces de lo que parece, y revisarlo es trabajo del evaluador antes de empezar. Un borrador se revisa por dos cosas: las filas que están mal puestas y las que faltan.

Una fila mal puesta no es un error inofensivo. La letra decide qué pregunta se le hace al componente: si una historia de atribución queda archivada como manipulación de datos, el plan termina revisando validaciones de entrada y nadie mira si el registro guarda autor y origen.

Abre el laboratorio, cruza la letra de cada fila con la propiedad que su descripción pierde y encuentra la que no concuerda.

Responde para continuar

Escribe el identificador de la amenaza cuya letra no corresponde con la propiedad que describe.

Ver pista de ayuda

Ejecuta `SELECT id, letra, propiedad_afectada FROM amenazas` y compáralo con `SELECT * FROM categorias`.

Una amenaza puede estar bien escrita, ser cierta y aun así no pertenecer a este trabajo. Pasa siempre que el objetivo es un sistema que la organización no controla: la plataforma de un proveedor, el sistema de un socio, el servicio de un tercero contratado. La carta del encargo no los cubre y nadie más puede autorizarlos.

Lo que se hace con ellas está fijado: se quedan en el modelo, se marcan con el motivo y van al informe como riesgo no evaluado. Sacarlas del modelo sería esconderlas; probarlas sería trabajar sin autorización. El cliente queda enterado y decide si pide ese permiso a su proveedor para un encargo aparte.

Responde para continuar

Escribe el identificador de la amenaza del borrador cuyo objetivo no es un componente del cliente.

Ver pista de ayuda

Ejecuta `SELECT id, elemento, objetivo FROM amenazas WHERE objetivo <> 'componente propio'`.

Contar cuántas filas cae en cada letra es un control de calidad del borrador. Si el reparto se concentra en dos o tres, casi nunca es porque el componente solo falle de esas maneras: es porque quien lo escribió pensó en lo que conoce. En borradores de equipos de desarrollo suele faltar la categoría de la atribución, porque el registro de actividad se ve como asunto de operaciones y no como propiedad del sistema.

Aquí las dos cosas se tocan. El reparto del borrador deja una letra sin ninguna fila, y la fila mal etiquetada de la tarea 2 es precisamente la que debía ocuparla: la historia estaba vista y escrita, pero archivada bajo una letra que mandaba al plan a revisar otra cosa. Corregir la letra no añade trabajo nuevo; devuelve al plan una pregunta que ya se había hecho y se había perdido.

Responde para continuar

Al contar las filas por letra aparece una categoría vacía, y la fila mal etiquetada era justo de esa categoría. ¿Qué conclusión sacas para el plan?

Ver pista de ayuda

La etiqueta decide qué pregunta llega al plan; una mal puesta esconde la pregunta, no la crea.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad