🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónLeer un diagrama de arquitectura
4 tareas · 35 min · Principiante
Un diagrama de flujo de datos es la herramienta más barata del modelado de amenazas: cinco tipos de elementos, flechas con nombre y líneas que marcan dónde cambia la confianza. Leerlo bien significa recorrer cada flecha y preguntarse de quién viene, a quién llega, con qué se identifica y si cruza un límite. En esta sala trabajas con el diagrama de la carga de pedidos de Distribuidora Higuerón en AWS: un dibujo en texto, la lista de zonas y la tabla de flujos. Aprendes a distinguir lo que cruza un límite de lo que se queda dentro de una zona, y a ver los atajos que el dibujo bonito esconde. Todo es lectura de un diseño de ejemplo.
Objetivo de la sala
Un diagrama de flujo de datos es la herramienta más barata del modelado de amenazas: cinco tipos de elementos, flechas con nombre y líneas que marcan dónde cambia la confianza. Leerlo bien significa recorrer cada flecha y preguntarse de quién viene, a quién llega, con qué se identifica y si cruza un límite. En esta sala trabajas con el diagrama de la carga de pedidos de Distribuidora Higuerón en AWS: un dibujo en texto, la lista de zonas y la tabla de flujos. Aprendes a distinguir lo que cruza un límite de lo que se queda dentro de una zona, y a ver los atajos que el dibujo bonito esconde. Todo es lectura de un diseño de ejemplo.Un diagrama de flujo de datos usa pocos elementos: entidades externas (quien está fuera del sistema), procesos (código que transforma datos), almacenes de datos (donde algo queda guardado), flujos (flechas con la información que viaja) y límites de confianza (líneas que separan zonas). En una carga en la nube, un navegador es una entidad externa, una función o un contenedor es un proceso, un bucket o una tabla es un almacén, y cada llamada de API es un flujo.
La regla de lectura es sencilla: las amenazas se buscan en cada elemento y, sobre todo, en cada flujo que cruza un límite. Dentro de una zona se confía más; al cruzarla, se pierde esa confianza y el destino debe comprobar quién llega.
Responde para continuar
¿Por qué se revisan primero los flujos que cruzan un límite de confianza?
Ver pista de ayuda
Piensa en lo que el destino sabe del origen cuando ambos están en zonas distintas.
Cada fila de flujos.txt dice de qué zona sale y a cuál llega, si va cifrado y con qué se autentica el origen. Un flujo que cruza un límite sin autenticación del origen es una puerta que acepta a cualquiera que sepa su dirección. Ojo: «ninguna» dentro de una misma zona es una decisión distinta, porque ya hay otras barreras alrededor.
Abre el laboratorio, lee flujos.txt y busca el flujo cuyo origen y destino están en zonas diferentes y que no pide autenticación.
Responde para continuar
¿Qué flujo cruza un límite de confianza sin que su origen se autentique?
Ver pista de ayuda
Compara las zonas entre paréntesis de origen y destino; luego mira la columna de autenticación.
El número de flujos que cruzan límites mide la superficie del diseño. Cada cruce es una decisión de confianza que alguien tiene que tomar y documentar. Cuéntalos con las zonas que indica cada fila de la tabla; recuerda que un flujo cuenta una sola vez, aunque salte dos zonas.
Responde para continuar
¿Cuántos flujos de la tabla tienen origen y destino en zonas distintas? Escribe solo el número.
Ver pista de ayuda
Recorre las doce filas y descarta las que tienen la misma zona en ambos extremos.
Un almacén de datos alcanzado desde más de una zona tiene más de un camino de entrada, y cada camino necesita su propio control. Los diagramas de arquitectura ordenados suelen esconder esos atajos: un flujo que no pasa por el proceso que se supone que es la única puerta del almacén.
Compara las zonas desde las que llegan flujos a cada almacén (los nombres que empiezan por ds-) y busca el que se alcanza desde más de una.
Responde para continuar
¿Qué almacén de datos recibe flujos desde más de una zona?
Ver pista de ayuda
Mira los destinos con prefijo ds- y anota la zona de origen de cada flujo que llega.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.