Modelo inicial de amenazas¶
El modelo utiliza STRIDE como guía para identificar riesgos principales.
Activos protegidos¶
- credenciales de usuarios;
- secretos de clientes;
- claves de firma;
- tokens;
- sesiones;
- base de datos;
- configuración de realms;
- backups.
Amenazas principales¶
| Categoría | Riesgo | Control |
|---|---|---|
| Suplantación | Robo de credenciales | MFA, protección de fuerza bruta |
| Manipulación | Alteración de tokens | Firma asimétrica y validación JWT |
| Repudio | Acciones sin trazabilidad | Logs y eventos administrativos |
| Divulgación | Exposición de secretos | Variables protegidas y redes privadas |
| Denegación | Saturación de login | Rate limiting y monitoreo |
| Elevación | Roles excesivos | Menor privilegio y revisión periódica |
Riesgos prioritarios¶
- Secretos almacenados en Git.
- Redirect URIs demasiado amplias.
- Clientes públicos configurados como confidenciales o viceversa.
- Puerto de administración expuesto.
- Backups sin cifrar.
- Tokens aceptados sin validar
issueroaudience.