Saltar a contenido

Modelo inicial de amenazas

El modelo utiliza STRIDE como guía para identificar riesgos principales.

Activos protegidos

  • credenciales de usuarios;
  • secretos de clientes;
  • claves de firma;
  • tokens;
  • sesiones;
  • base de datos;
  • configuración de realms;
  • backups.

Amenazas principales

Categoría Riesgo Control
Suplantación Robo de credenciales MFA, protección de fuerza bruta
Manipulación Alteración de tokens Firma asimétrica y validación JWT
Repudio Acciones sin trazabilidad Logs y eventos administrativos
Divulgación Exposición de secretos Variables protegidas y redes privadas
Denegación Saturación de login Rate limiting y monitoreo
Elevación Roles excesivos Menor privilegio y revisión periódica

Riesgos prioritarios

  1. Secretos almacenados en Git.
  2. Redirect URIs demasiado amplias.
  3. Clientes públicos configurados como confidenciales o viceversa.
  4. Puerto de administración expuesto.
  5. Backups sin cifrar.
  6. Tokens aceptados sin validar issuer o audience.