Saltar al contenido
cd ..
RUTA PROFUNDAMENTOS DE SEGURIDAD

Modelado de amenazas básico

RUTA PRO · MUY PRONTO

El tramo inicial del mapa es gratis y siempre lo será.

El modelado de amenazas (threat modeling) es un proceso estructurado para identificar, analizar y mitigar las amenazas de un sistema antes de que sean explotadas. Consiste en pensar como un atacante para anticipar qué podría fallar y reforzarlo a tiempo.

Su valor está en ser proactivo: en lugar de reaccionar a los incidentes, se buscan los riesgos durante el diseño, cuando corregirlos es más fácil y barato.

Las cuatro preguntas clave (modelo de Shostack):

  1. ¿Qué estamos construyendo? → diagramar el sistema, sus componentes y el flujo de datos.
  2. ¿Qué puede salir mal? → identificar las amenazas posibles.
  3. ¿Qué vamos a hacer al respecto? → definir las medidas de mitigación.
  4. ¿Lo hicimos bien? → validar que las defensas cubran los riesgos.

Es un ciclo que se repite cada vez que el sistema cambia de forma significativa.


STRIDE — ayuda para "qué puede salir mal":

LetraAmenazaPropiedad que viola
SpoofingSuplantación de identidadAutenticación
TamperingAlteración de datosIntegridad
RepudiationNegar haber hecho algoNo repudio
Information disclosureFuga de informaciónConfidencialidad
Denial of serviceDenegación de servicioDisponibilidad
Elevation of privilegeElevación de privilegiosAutorización

Recorrer cada categoría de STRIDE sobre el sistema ayuda a descubrir amenazas que de otro modo pasarían desapercibidas.

El modelado de amenazas conecta directamente con la triada CIA y con los conceptos de amenaza, vulnerabilidad y riesgo: es la forma práctica de aplicarlos a un sistema concreto.

TU PROGRESO

¿Ya estudiaste este tema?

Marcá el tema como hecho para ganar su medalla y avanzar en el mapa.

MATRIZ DEL TEMA

Hacia qué pilares apunta este nodo (referencial).

FUNDREDESOSCRIPTOWEBPENTESTWEBHACKREDTEAMDEFENSADFIRGRCCLOUDOSINT