Caso transversal · PagoSeguro
Un escenario que evolucionará contigo
El equipo aplica STRIDE sobre los flujos de autenticación, creación de pagos, aprobación administrativa, callback bancario y registro de auditoría.
- 01Suplantación
- 02Manipulación
- 03Repudio
- 04Divulgación
- 05Denegación
- 06Privilegios
Cada categoría abre preguntas; el resultado útil es un escenario específico sobre PagoSeguro.
01 · Concepto
Las seis categorías
Spoofing analiza suplantación; Tampering, modificación no autorizada; Repudiation, negación de acciones; Information Disclosure, exposición; Denial of Service, pérdida de disponibilidad; y Elevation of Privilege, aumento de capacidades.
Las categorías ayudan a evitar puntos ciegos, pero no asignan por sí solas prioridad ni control. El contexto del flujo y del activo sigue siendo esencial.
02 · Concepto
Aplicación por elemento
Los procesos e identidades invitan a revisar suplantación y privilegios; los flujos, manipulación y divulgación; los almacenes, integridad, acceso y disponibilidad. Esta asociación es una ayuda, no una restricción rígida.
En PagoSeguro, cambiar merchantId puede producir divulgación o elevación de privilegio según el efecto; una firma ausente en callback permite manipulación; y registros incompletos facilitan repudio.
03 · Concepto
De categoría a escenario
“Existe spoofing” no es una amenaza accionable. Debe indicarse quién suplanta a quién, mediante qué mecanismo, qué componente confía en esa identidad y qué consecuencia se obtiene.
Un buen enunciado permite derivar requisitos, controles, pruebas y señales de detección sin volver a interpretar el hallazgo desde cero.
Aplicación
Buenas prácticas para comenzar
- Aplicar categorías sobre elementos concretos.
- Evitar amenazas de una sola palabra.
- Conservar el vínculo con activo e impacto.
- Registrar controles existentes antes de proponer nuevos.
Práctica guiada
Aplica STRIDE a cuatro flujos
Explora autenticación, pago, callback y auditoría; redacta una amenaza concreta por flujo.
- 01Selecciona elemento o flujo.
- 02Recorre categorías pertinentes.
- 03Redacta escenario completo.
- 04Registra controles existentes.
- 05Señala evidencia faltante.
Ver solución orientativa
Autenticación: token de audiencia incorrecta aceptado por el BFF.
Pago: operador modifica monto entre creación y aprobación.
Callback: tercero reenvía una notificación válida para duplicar estado.
Auditoría: acción crítica carece de identidad y correlación, permitiendo repudio.
Comprobación no calificada
Comprueba lo aprendido
Intenta responder antes de desplegar la explicación. No se guarda una puntuación.
01¿STRIDE asigna severidad?
No. Ayuda a descubrir amenazas; la prioridad se analiza después.
02¿Todas las categorías aplican igual a cada elemento?
No. Se usan como preguntas pertinentes según proceso, flujo, almacén e identidad.
03¿Por qué “spoofing” no basta como hallazgo?
No identifica actor, mecanismo, componente afectado ni consecuencia.
Cuaderno local
Tus notas de la sesión
Se guardan únicamente en este dispositivo. Puedes exportarlas cuando quieras.
Cierre de sesión
Ahora deberías poder
- Aplicar STRIDE.
- Convertir categorías en escenarios.
- Registrar controles y evidencia faltante.
Para aplicar y profundizar
Recurso y referencias
Plantilla reutilizableHoja de trabajo STRIDEAppSec en la actualidad