🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónMantener vivo el modelo cuando cambia la aplicación
5 tareas · 35 min · Principiante
El modelo de amenazas de Canasta Serrana se aprobó a finales de octubre y la aplicación siguió cambiando. Tres meses después, el diagrama ya no describe lo que está en producción, y el registro de amenazas tiene filas de piezas que ya no existen y le faltan las de piezas nuevas. En esta sala lees los cambios del trimestre contra los criterios que la empresa fijó para revisar el modelo, y decides cuáles lo dejaron desactualizado. Es la cuarta pregunta: si el trabajo sigue bien hecho.
Objetivo de la sala
El modelo de amenazas de Canasta Serrana se aprobó a finales de octubre y la aplicación siguió cambiando. Tres meses después, el diagrama ya no describe lo que está en producción, y el registro de amenazas tiene filas de piezas que ya no existen y le faltan las de piezas nuevas. En esta sala lees los cambios del trimestre contra los criterios que la empresa fijó para revisar el modelo, y decides cuáles lo dejaron desactualizado. Es la cuarta pregunta: si el trabajo sigue bien hecho.Un modelo de amenazas describe la aplicación en una fecha. Revisarlo entero cada semana es imposible y no revisarlo nunca lo vuelve un documento de archivo. La salida práctica es fijar de antemano qué tipo de cambio obliga a volver a abrirlo, y dejar que el resto pase sin reunión. Los disparadores habituales son cambios de diseño: una entidad externa nueva, un flujo nuevo que cruza un límite, un almacén nuevo, un cambio en cómo se autentica o se autoriza a alguien, o un tipo de dato personal que antes no se trataba.
Lo que no cambia el diseño no lo dispara: un cambio de colores, un parámetro ajustado o una dependencia actualizada, que tiene su propio control con el análisis de dependencias.
Responde para continuar
¿Cuál de estos cambios obliga a revisar el modelo de amenazas de una tienda?
Ver pista de ayuda
Busca el cambio que añade una entidad externa y un flujo que cruza un límite.
Entre noviembre y enero se integraron siete cambios en la rama principal. Pásalos uno por uno por los criterios de revisión de la empresa. Un cambio dispara la revisión si cumple al menos un criterio; no hace falta que cumpla varios. Cuidado con los que parecen de seguridad, como un ajuste de límites, pero no cambian el diseño.
Responde para continuar
¿Cuántos cambios del trimestre obligan a revisar el modelo según los criterios de la empresa? Escribe solo el número.
Ver pista de ayuda
Para cada PR pregúntate si añade o quita una entidad, cambia un flujo que cruza un límite, un almacén, la autenticación o un tipo de dato personal.
De los cambios que disparan la revisión, hay que empezar por el que manda datos personales fuera de la empresa a alguien que no estaba en el diagrama. Esa pieza nueva se dibuja como entidad externa, su flujo cruza el límite hacia terceros y, además, abre preguntas que no son técnicas: si el cliente autorizó ese uso de sus datos y qué contrato tiene la empresa con quien los recibe.
Responde para continuar
¿Qué entidad externa nueva va a recibir datos personales de los clientes? Escribe su nombre como figura en los cambios.
Ver pista de ayuda
De las dos entidades externas nuevas del trimestre, una manda identidades a la tienda y la otra recibe datos de ella.
Un modelo que vive en una presentación olvidada se desactualiza sin que nadie lo note. El que vive en el repositorio, en texto, junto al código, se revisa con el mismo flujo que el código: la plantilla de cada solicitud de cambio pregunta si toca alguno de los disparadores, y si la respuesta es sí, el cambio no se integra sin actualizar el diagrama y el registro. El historial del repositorio muestra entonces qué versión del modelo corresponde a cada versión de la aplicación.
Responde para continuar
¿Qué práctica mantiene el modelo al día sin depender de la memoria del equipo?
Ver pista de ayuda
Piensa en qué punto del trabajo diario pasa cada cambio, sin excepción.
Mantener vivo el modelo no es solo añadir. Cuando un cambio quita una función o un dato, las amenazas que dependían de ella quedan sin objeto, y dejarlas abiertas ensucia el registro: consumen tiempo, esconden lo que importa y hacen creer que hay trabajo pendiente donde no lo hay. Se cierran con una nota que diga qué cambio las dejó sin objeto. Y se mira si el reemplazo trae amenazas propias: confirmar una entrega con un código corto tiene las suyas.
Responde para continuar
¿Qué amenaza abierta del registro v1 queda sin objeto por uno de los cambios del trimestre? Escribe su identificador.
Ver pista de ayuda
Busca el cambio que quita un dato que el sistema guardaba y el registro que lo menciona.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.