Caso transversal · PagoSeguro
Un escenario que evolucionará contigo
El modelo contiene amenazas de autorización cruzada, replay de callbacks, secretos de workloads, falta de separación de funciones y denegación de servicio.
- 01Escenario
- 02Plausibilidad
- 03Impacto
- 04Control
- 05Backlog
- 06Evidencia
La prioridad se conserva hasta el criterio de cierre y el riesgo residual.
01 · Concepto
Prioridad razonada
La calificación debe explicar por qué un escenario es probable y qué consecuencia produciría. Datos observados, exposición, capacidades del actor y controles existentes son más útiles que una cifra aislada.
Cuando dos escenarios reciben la misma etiqueta, los factores documentados permiten decidir cuál debe resolverse primero.
02 · Concepto
Selección de controles
Los controles pueden prevenir, detectar, contener o facilitar recuperación. La defensa efectiva combina capas proporcionales y evita depender de una única barrera.
Cada control debe asociarse con responsable, ubicación, evidencia y limitaciones. La recomendación “implementar MFA” es insuficiente si no indica identidades, operación, mecanismo y validación.
03 · Concepto
Backlog verificable
Una acción de seguridad debe incluir escenario, cambio esperado, criterio de aceptación, pruebas, prioridad y propietario. Las excepciones requieren vencimiento y riesgo residual.
Vincular los elementos con el modelo permite revaluarlos cuando cambia la arquitectura o aparece nueva evidencia operativa.
Aplicación
Buenas prácticas para comenzar
- Explicar probabilidad e impacto.
- Seleccionar controles proporcionales.
- Redactar criterios de cierre verificables.
- Mantener trazabilidad entre amenaza y backlog.
Práctica guiada
Construye el backlog
Prioriza cinco amenazas y redacta tres elementos de backlog con criterios de cierre.
- 01Razona plausibilidad e impacto.
- 02Identifica controles existentes.
- 03Selecciona tratamiento.
- 04Redacta cambio, pruebas y propietario.
- 05Define riesgo residual y evidencia.
Ver solución orientativa
Prioridad crítica para autorización cruzada expuesta y replay con impacto financiero.
Ítem: validar tenant y ownership en servicio; pruebas cruzadas obligatorias; propietario API.
Ítem: firma, timestamp e idempotencia en callback; pruebas de replay; propietario integración.
Ítem: identidad por workload y rotación; evidencia de permisos y logs; propietario plataforma.
Comprobación no calificada
Comprueba lo aprendido
Intenta responder antes de desplegar la explicación. No se guarda una puntuación.
01¿Una etiqueta alta explica la prioridad?
No. Deben documentarse plausibilidad, exposición, impacto y controles.
02¿Qué hace cerrable un ítem?
Criterios de aceptación, pruebas, evidencia y propietario definidos.
03¿Todo riesgo se corrige con código?
No. Puede requerir proceso, arquitectura, configuración, detección o decisión de negocio.
Cuaderno local
Tus notas de la sesión
Se guardan únicamente en este dispositivo. Puedes exportarlas cuando quieras.
Cierre de sesión
Ahora deberías poder
- Priorizar amenazas.
- Seleccionar controles.
- Crear backlog con criterios de cierre.
Para aplicar y profundizar
Recurso y referencias
Plantilla reutilizableBacklog priorizado de seguridadAppSec en la actualidad