Caso transversal · PagoSeguro

Un escenario que evolucionará contigo

El equipo aplica STRIDE sobre los flujos de autenticación, creación de pagos, aprobación administrativa, callback bancario y registro de auditoría.

Exploración STRIDE
  1. 01Suplantación
  2. 02Manipulación
  3. 03Repudio
  4. 04Divulgación
  5. 05Denegación
  6. 06Privilegios

Cada categoría abre preguntas; el resultado útil es un escenario específico sobre PagoSeguro.

01 · Concepto

Las seis categorías

Spoofing analiza suplantación; Tampering, modificación no autorizada; Repudiation, negación de acciones; Information Disclosure, exposición; Denial of Service, pérdida de disponibilidad; y Elevation of Privilege, aumento de capacidades.

Las categorías ayudan a evitar puntos ciegos, pero no asignan por sí solas prioridad ni control. El contexto del flujo y del activo sigue siendo esencial.

02 · Concepto

Aplicación por elemento

Los procesos e identidades invitan a revisar suplantación y privilegios; los flujos, manipulación y divulgación; los almacenes, integridad, acceso y disponibilidad. Esta asociación es una ayuda, no una restricción rígida.

En PagoSeguro, cambiar merchantId puede producir divulgación o elevación de privilegio según el efecto; una firma ausente en callback permite manipulación; y registros incompletos facilitan repudio.

03 · Concepto

De categoría a escenario

“Existe spoofing” no es una amenaza accionable. Debe indicarse quién suplanta a quién, mediante qué mecanismo, qué componente confía en esa identidad y qué consecuencia se obtiene.

Un buen enunciado permite derivar requisitos, controles, pruebas y señales de detección sin volver a interpretar el hallazgo desde cero.

Aplicación

Buenas prácticas para comenzar

  • Aplicar categorías sobre elementos concretos.
  • Evitar amenazas de una sola palabra.
  • Conservar el vínculo con activo e impacto.
  • Registrar controles existentes antes de proponer nuevos.

Práctica guiada

Aplica STRIDE a cuatro flujos

Explora autenticación, pago, callback y auditoría; redacta una amenaza concreta por flujo.

  1. 01Selecciona elemento o flujo.
  2. 02Recorre categorías pertinentes.
  3. 03Redacta escenario completo.
  4. 04Registra controles existentes.
  5. 05Señala evidencia faltante.
Ver solución orientativa

Autenticación: token de audiencia incorrecta aceptado por el BFF.

Pago: operador modifica monto entre creación y aprobación.

Callback: tercero reenvía una notificación válida para duplicar estado.

Auditoría: acción crítica carece de identidad y correlación, permitiendo repudio.

Comprobación no calificada

Comprueba lo aprendido

Intenta responder antes de desplegar la explicación. No se guarda una puntuación.

01¿STRIDE asigna severidad?

No. Ayuda a descubrir amenazas; la prioridad se analiza después.

02¿Todas las categorías aplican igual a cada elemento?

No. Se usan como preguntas pertinentes según proceso, flujo, almacén e identidad.

03¿Por qué “spoofing” no basta como hallazgo?

No identifica actor, mecanismo, componente afectado ni consecuencia.

Cuaderno local

Tus notas de la sesión

Se guardan únicamente en este dispositivo. Puedes exportarlas cuando quieras.

Guardado local automático

Cierre de sesión

Ahora deberías poder

  • Aplicar STRIDE.
  • Convertir categorías en escenarios.
  • Registrar controles y evidencia faltante.

Para aplicar y profundizar

Recurso y referencias

Plantilla reutilizableHoja de trabajo STRIDE

AppSec en la actualidad

Noticias relacionadas