Caso transversal · PagoSeguro
Un escenario que evolucionará contigo
PagoSeguro debe considerar usuario malicioso, administrador abusivo, proveedor comprometido, atacante externo y workload con credenciales expuestas.
- 01Actor
- 02Acceso inicial
- 03Precondición
- 04Acción
- 05Activo
- 06Consecuencia
Cada escenario debe poder rastrearse hasta un flujo, componente o decisión del modelo.
01 · Concepto
Actores y motivaciones
Los actores pueden ser externos, usuarios autenticados, administradores, proveedores, malware o workloads comprometidos. Sus capacidades y accesos iniciales modifican radicalmente la plausibilidad del escenario.
El objetivo puede ser fraude, acceso a datos, interrupción, persistencia o abuso de cómputo. Definirlo evita listas genéricas sin vínculo con el negocio.
02 · Concepto
Escenarios trazables
Un escenario conecta actor, punto de entrada, precondición, acción, activo y consecuencia. Debe referenciar componentes y flujos del DFD para que arquitectura y desarrollo sepan dónde aplicar controles.
Separar hechos, supuestos e incertidumbres mejora la calidad de la discusión y permite solicitar evidencia en lugar de asignar severidades por intuición.
03 · Concepto
Cobertura sin exceso
El objetivo no es enumerar todas las posibilidades imaginables. Se priorizan operaciones críticas, fronteras, componentes privilegiados, datos sensibles y cambios significativos.
Una sesión colaborativa breve, preparada con el diagrama y preguntas concretas, suele producir mejores resultados que una revisión extensa sin contexto.
Aplicación
Buenas prácticas para comenzar
- Definir capacidad y acceso inicial del actor.
- Registrar precondiciones y supuestos.
- Vincular cada escenario con un flujo o componente.
- Priorizar profundidad sobre cantidad.
Práctica guiada
Redacta tres escenarios
Crea un escenario externo, uno autenticado y uno relacionado con un workload.
- 01Define capacidad del actor.
- 02Selecciona flujo o componente.
- 03Registra precondiciones.
- 04Describe acción y consecuencia.
- 05Distingue hechos y supuestos.
Ver solución orientativa
Externo: falsifica un callback sin firma para alterar el estado de una orden.
Autenticado: cambia merchantId y consulta saldos de otro comercio.
Workload: utiliza un secreto filtrado para invocar un adaptador con permisos amplios.
Comprobación no calificada
Comprueba lo aprendido
Intenta responder antes de desplegar la explicación. No se guarda una puntuación.
01¿Por qué registrar precondiciones?
Permiten evaluar plausibilidad y detectar qué control rompe la cadena.
02¿Un administrador siempre es confiable?
No. Sus errores, abuso o credenciales comprometidas deben analizarse.
03¿Cuántos escenarios son suficientes?
Los necesarios para cubrir operaciones, fronteras y activos críticos con profundidad accionable.
Cuaderno local
Tus notas de la sesión
Se guardan únicamente en este dispositivo. Puedes exportarlas cuando quieras.
Cierre de sesión
Ahora deberías poder
- Caracterizar actores.
- Redactar escenarios trazables.
- Distinguir hechos, supuestos e incertidumbre.
Para aplicar y profundizar
Recurso y referencias
Plantilla reutilizableCatálogo de escenarios de amenazaAppSec en la actualidad