Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

El diagrama de flujo de datos y sus límites de confianza

5 tareas · 40 min · Principiante

Un modelo de amenazas empieza por un dibujo honesto de la aplicación: qué piezas tiene, por dónde viajan los datos y en qué puntos cambia el nivel de confianza. Si el dibujo omite una pieza, ninguna revisión posterior la va a mirar. En esta sala revisas el borrador del diagrama de Canasta Serrana, que vende canastas semanales de mercado por suscripción, escrito en tablas dentro de su repositorio, y lo comparas con lo que de verdad está desplegado. Todo es lectura de documentos ficticios.

0 de 5 · 0%

Objetivo de la sala

Un modelo de amenazas empieza por un dibujo honesto de la aplicación: qué piezas tiene, por dónde viajan los datos y en qué puntos cambia el nivel de confianza. Si el dibujo omite una pieza, ninguna revisión posterior la va a mirar. En esta sala revisas el borrador del diagrama de Canasta Serrana, que vende canastas semanales de mercado por suscripción, escrito en tablas dentro de su repositorio, y lo comparas con lo que de verdad está desplegado. Todo es lectura de documentos ficticios.

Modelar amenazas es responder, con método, cuatro preguntas que recoge la hoja de referencia de modelado de amenazas de OWASP: en qué estamos trabajando, qué puede salir mal, qué vamos a hacer al respecto y si el trabajo quedó bien hecho. La primera se contesta con un diagrama de flujo de datos, que usa solo cuatro tipos de elemento: la entidad externa (alguien o algo que la empresa no controla: el cliente, una pasarela de pagos, un proveedor de correo), el proceso (código propio que recibe datos y hace algo con ellos), el almacén de datos (donde los datos quedan guardados: una base, un almacén de archivos, un registro) y el flujo (la flecha que lleva un dato de un elemento a otro).

El diagrama no es un plano de red ni un diagrama de clases. No importa cuántos servidores hay detrás de la API: importa que la API recibe pedidos, los guarda y los manda a cobrar. Cada flecha lleva escrito qué dato viaja, porque la pregunta «qué puede salir mal» depende de eso.

Responde para continuar

En el diagrama de una tienda, ¿qué tipo de elemento es la pasarela de pagos que cobra las tarjetas de los clientes?

Ver pista de ayuda

La pregunta clave es quién controla esa pieza, no lo que hace por dentro.

El error más caro de un diagrama no es una flecha mal puesta: es una pieza que falta. Los diagramas se dibujan de memoria en una reunión y la memoria olvida lo que nadie usa a diario, sobre todo tareas programadas y exportaciones que mueven datos sin que haya una pantalla. Por eso el diagrama se contrasta con una fuente que no dependa de nadie: el inventario de lo desplegado.

Abre la lista de elementos y el inventario del equipo de plataforma, y busca el servicio que está en producción y no tiene ningún elemento que lo represente. Lee la nota que lo acompaña: además de faltar, saca datos de clientes de la empresa.

Responde para continuar

¿Qué servicio del inventario de producción no aparece en el diagrama? Escribe su nombre tal como figura en el inventario.

Ver pista de ayuda

Recorre el inventario servicio por servicio y busca su equivalente en elementos.txt. El que sobra es de finanzas.

Un límite de confianza es la línea que separa dos zonas en las que el sistema confía de forma distinta: internet frente a lo que la empresa expone, lo expuesto frente a lo que solo se llama por dentro, la red de empleados frente al resto, lo propio frente a un tercero. Las amenazas se concentran donde un flujo cruza una de esas líneas, porque ahí un dato que viene de un lugar menos confiable entra en uno más confiable, o al revés.

La regla práctica es simple: si el origen y el destino de una flecha están en zonas distintas, la flecha cruza un límite y se revisa con cuidado. Que dos piezas estén en la misma empresa no las pone en la misma zona.

Responde para continuar

El panel de empleados vive en la red interna y escribe en una base que está en la zona de aplicación. ¿Qué se anota en ese flujo?

Ver pista de ayuda

Mira las zonas del origen y del destino, no quién es el dueño ni el canal.

Cada flujo del borrador lleva una columna que dice si cruza un límite, y cuál. El equipo la rellenó a mano. Para revisarla hay que cruzar dos archivos: el de flujos (origen y destino) y el de elementos (la zona de cada uno). Una sola flecha cruza un límite y está marcada como si no lo hiciera.

Una flecha mal marcada sale del análisis: nadie le aplicará STRIDE y nadie preguntará quién puede escribir en ella.

Responde para continuar

¿Qué flujo cruza un límite de confianza pero está marcado «no» en el borrador? Escribe su identificador.

Ver pista de ayuda

Para cada flujo marcado «no», busca la zona de su origen y la de su destino en elementos.txt. Solo uno las tiene distintas.

La pasarela de pagos avisa a la tienda cuando un cobro se aprueba o se rechaza, llamando a una ruta que la tienda deja abierta en internet. Es un flujo que entra desde un tercero hasta un proceso propio, y lo que diga ese aviso cambia el estado de un pedido. Mira cómo está dibujado y qué límite lleva.

Responde para continuar

¿Qué implica el límite que cruza el aviso de pago de Pagoclaro al receptor de avisos?

Ver pista de ayuda

Busca el flujo que va de E2 a P3 y lee su última columna. Un contrato no cambia de zona a nadie.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad