Volver a Academia de Software

Laboratorio integrador · Ruta 02

Modelo de amenazas
Reserva de espacios

Caso ficticio de reserva de salas y espacios compartidos. Los actores, datos y componentes son didácticos y genéricos. Consolida las seis sesiones en un entregable profesional. No se asigna calificación: utiliza la solución orientativa para comparar decisiones y detectar brechas.

Descargar libro de trabajoRevisar sesión 06
SolicitantesCoordinación de espacios
Frontera de acceso
Portal de reservasServicio de identidad
Frontera de aplicación
API de reservasCola de tareas
Frontera de datos y servicios
Almacén de reservasServicio de notificacionesRegistro de auditoría
Desarrollo

Cinco fases de trabajo

Completa cada bloque en el libro descargable.

01

Define alcance y activos

  • Delimita roles de solicitante y coordinación.
  • Identifica reservas, cupos, identidades, secretos y evidencia de auditoría.
  • Registra supuestos y elementos fuera de alcance.
02

Construye el DFD

  • Representa actores, procesos, almacenes y flujos.
  • Etiqueta identidades, protocolos y datos.
  • Marca fronteras de red, privilegio y propietario.
03

Explora amenazas

  • Caracteriza actores y accesos iniciales.
  • Aplica STRIDE a flujos críticos.
  • Redacta escenarios con precondición y consecuencia.
04

Prioriza y controla

  • Razona plausibilidad e impacto.
  • Documenta controles existentes y faltantes.
  • Construye backlog, criterios de cierre y riesgo residual.
05

Mantén el modelo vivo

  • Asigna propietario y participantes.
  • Define disparadores de revisión.
  • Enlaza amenazas con pruebas, alertas y releases.

Referencia metodológica

Microsoft Security Engineering, Secure by Design — modelado de amenazas y STRIDE. STRIDE se utiliza como método de clasificación; los escenarios y las plantillas de reserva de espacios pertenecen a este ejercicio educativo. La referencia no implica afiliación ni respaldo de Microsoft.

Referencia incorporada en la revisión editorial del 27 de septiembre de 2026.

Solución orientativa

Puntos que debería cubrir tu modelo

Arquitectura y fronteras

Un portal común con permisos distintos para solicitantes y coordinación; autorización por grupo y reserva en la API; cola de tareas con identidad técnica; notificaciones y registros de auditoría separados de los datos de reservas.

Amenazas prioritarias

Autorización cruzada entre grupos, falta de separación de funciones, replay o falsificación de eventos, secretos compartidos, bypass administrativo, manipulación de cupos y pérdida de trazabilidad.

Controles esenciales

Validación de identidad y destinatario del token, permisos por acción y reserva, aprobación por otra persona para reservas de alta capacidad, procesamiento idempotente de eventos, identidades técnicas independientes y registros de auditoría protegidos.

Backlog y evidencia

Cada acción debe enlazar amenaza, propietario, criterio de aceptación, pruebas, evidencia de release, alerta operativa y riesgo residual aprobado por una autoridad humana.

Siguiente etapa

Convierte el modelo en controles de identidad y API.

Continuar con Ruta 03

Procedencia y reutilización

Material elaborado para el proyecto personal de Andrez Higuera con apoyo de ChatGPT. Contiene información neutral y escenarios ficticios con fines educativos. Responsable editorial: Andrez Higuera. La mención de estándares y organizaciones en las referencias no implica afiliación, patrocinio ni certificación.

ACA-LAB-01 · Versión editorial 1.0 · Revisión: 27 de septiembre de 2026.

Los textos educativos, ejercicios, plantillas y soluciones propios de este recurso se ofrecen bajo Creative Commons Atribución-NoComercial 4.0 Internacional (CC BY-NC 4.0). Al compartirlos o adaptarlos, conserve la atribución y los avisos aplicables, incluya el enlace al original y a la licencia, e indique los cambios. Los componentes de terceros identificados por separado conservan sus condiciones. Esta licencia no concede derechos sobre marcas ni implica respaldo institucional.

Original · Licencia CC BY-NC 4.0 · Alcance y condiciones