Caso transversal · PagoSeguro

Un escenario que evolucionará contigo

PagoSeguro debe considerar usuario malicioso, administrador abusivo, proveedor comprometido, atacante externo y workload con credenciales expuestas.

Anatomía de un escenario
  1. 01Actor
  2. 02Acceso inicial
  3. 03Precondición
  4. 04Acción
  5. 05Activo
  6. 06Consecuencia

Cada escenario debe poder rastrearse hasta un flujo, componente o decisión del modelo.

01 · Concepto

Actores y motivaciones

Los actores pueden ser externos, usuarios autenticados, administradores, proveedores, malware o workloads comprometidos. Sus capacidades y accesos iniciales modifican radicalmente la plausibilidad del escenario.

El objetivo puede ser fraude, acceso a datos, interrupción, persistencia o abuso de cómputo. Definirlo evita listas genéricas sin vínculo con el negocio.

02 · Concepto

Escenarios trazables

Un escenario conecta actor, punto de entrada, precondición, acción, activo y consecuencia. Debe referenciar componentes y flujos del DFD para que arquitectura y desarrollo sepan dónde aplicar controles.

Separar hechos, supuestos e incertidumbres mejora la calidad de la discusión y permite solicitar evidencia en lugar de asignar severidades por intuición.

03 · Concepto

Cobertura sin exceso

El objetivo no es enumerar todas las posibilidades imaginables. Se priorizan operaciones críticas, fronteras, componentes privilegiados, datos sensibles y cambios significativos.

Una sesión colaborativa breve, preparada con el diagrama y preguntas concretas, suele producir mejores resultados que una revisión extensa sin contexto.

Aplicación

Buenas prácticas para comenzar

  • Definir capacidad y acceso inicial del actor.
  • Registrar precondiciones y supuestos.
  • Vincular cada escenario con un flujo o componente.
  • Priorizar profundidad sobre cantidad.

Práctica guiada

Redacta tres escenarios

Crea un escenario externo, uno autenticado y uno relacionado con un workload.

  1. 01Define capacidad del actor.
  2. 02Selecciona flujo o componente.
  3. 03Registra precondiciones.
  4. 04Describe acción y consecuencia.
  5. 05Distingue hechos y supuestos.
Ver solución orientativa

Externo: falsifica un callback sin firma para alterar el estado de una orden.

Autenticado: cambia merchantId y consulta saldos de otro comercio.

Workload: utiliza un secreto filtrado para invocar un adaptador con permisos amplios.

Comprobación no calificada

Comprueba lo aprendido

Intenta responder antes de desplegar la explicación. No se guarda una puntuación.

01¿Por qué registrar precondiciones?

Permiten evaluar plausibilidad y detectar qué control rompe la cadena.

02¿Un administrador siempre es confiable?

No. Sus errores, abuso o credenciales comprometidas deben analizarse.

03¿Cuántos escenarios son suficientes?

Los necesarios para cubrir operaciones, fronteras y activos críticos con profundidad accionable.

Cuaderno local

Tus notas de la sesión

Se guardan únicamente en este dispositivo. Puedes exportarlas cuando quieras.

Guardado local automático

Cierre de sesión

Ahora deberías poder

  • Caracterizar actores.
  • Redactar escenarios trazables.
  • Distinguir hechos, supuestos e incertidumbre.

Para aplicar y profundizar

Recurso y referencias

Plantilla reutilizableCatálogo de escenarios de amenaza

AppSec en la actualidad

Noticias relacionadas