Caso transversal · PagoSeguro

Un escenario que evolucionará contigo

La arquitectura incorpora portal merchant, portal administrativo, BFF separados, Keycloak, API de pagos, callbacks, adaptadores bancarios, base de datos y workloads cloud.

Capas del DFD
  1. 01Actores
  2. 02Canales
  3. 03Identidad
  4. 04Servicios
  5. 05Terceros
  6. 06Datos

Los flujos numerados y las fronteras convierten la arquitectura en una base analizable.

01 · Concepto

Elementos mínimos de un DFD

Un DFD útil contiene entidades externas, procesos, almacenes y flujos etiquetados. También identifica protocolos, identidades, datos sensibles y operaciones críticas cuando son relevantes para la amenaza.

El diagrama de contexto muestra el sistema y sus relaciones principales; los niveles posteriores descomponen solamente las zonas que requieren análisis adicional.

02 · Concepto

Fronteras y cambios de identidad

Una frontera de confianza aparece al cambiar propietario, red, identidad, privilegio o mecanismo de control. El paso desde Internet al portal es evidente, pero también existen fronteras entre BFF y API, workloads, cuentas cloud y proveedores.

Cada cruce debe provocar preguntas sobre autenticación, autorización, validación, cifrado, límites, manejo de errores y auditoría.

03 · Concepto

Calidad y mantenimiento

El diagrama debe corresponder con la arquitectura desplegada. Versionarlo junto con decisiones y revisar cambios en canales, datos o dependencias evita que el modelo se convierta en documentación histórica.

Los nombres consistentes y flujos numerados facilitan enlazar amenazas, requisitos y controles sin depender de interpretaciones informales.

Aplicación

Buenas prácticas para comenzar

  • Comenzar con un diagrama de contexto.
  • Etiquetar datos, protocolo y dirección del flujo.
  • Marcar fronteras por identidad, red y propietario.
  • Versionar el diagrama junto con el modelo.

Práctica guiada

Construye el DFD de contexto

Representa PagoSeguro y documenta al menos cuatro fronteras de confianza.

  1. 01Ubica actores externos.
  2. 02Agrega procesos y almacenes.
  3. 03Etiqueta flujos y protocolos.
  4. 04Marca fronteras y controles esperados.
  5. 05Registra supuestos pendientes.
Ver solución orientativa

Separar merchant y administración desde portal y BFF.

Representar Keycloak como proveedor de identidad, no como autorización de negocio completa.

Marcar callbacks bancarios como entrada externa autenticada.

Separar workloads y cuentas cloud; identificar base de datos y secretos.

Comprobación no calificada

Comprueba lo aprendido

Intenta responder antes de desplegar la explicación. No se guarda una puntuación.

01¿Un diagrama de infraestructura reemplaza al DFD?

No necesariamente. El DFD enfatiza movimiento y transformación de datos, aunque puede apoyarse en la arquitectura.

02¿Cuándo existe una frontera?

Cuando cambia identidad, privilegio, red, propietario o mecanismo de control.

03¿Debe dibujarse cada detalle técnico?

Solo el necesario para analizar decisiones y amenazas del alcance.

Cuaderno local

Tus notas de la sesión

Se guardan únicamente en este dispositivo. Puedes exportarlas cuando quieras.

Guardado local automático

Cierre de sesión

Ahora deberías poder

  • Construir un DFD de contexto.
  • Identificar fronteras.
  • Documentar controles y supuestos.

Para aplicar y profundizar

Recurso y referencias

Plantilla reutilizablePlantilla DFD y fronteras

AppSec en la actualidad

Noticias relacionadas