Seguridad a fondo · Unidad 25 · Lección 12 de 12
Caso: revisar una propuesta de permisos
Convierte un inventario ficticio y procesos aprobados en un plan de acceso limitado y revisable.
Para prepararteSeguridad en la nube: ¿quién se encarga?Las aplicaciones también tienen identidad
Después de esta lección puedes
- Comparar operaciones concedidas y necesidades aprobadas.
- Separar uso observado, necesidad y permiso efectivo.
- Redactar una propuesta gradual con responsables y criterios de aceptación.
Asesoras a Harbor Club, una organización comunitaria ficticia. Nina, responsable de los datos, aprobó los procesos indicados. Omar, ingeniero de plataforma, solicita una propuesta escrita antes de cambiar permisos. Tu tarea es razonar sobre el inventario proporcionado, sin inspeccionar cuentas ni construir políticas de un proveedor.
Un permiso efectivo es una operación que una identidad puede realizar sobre un recurso tras evaluar concesiones, restricciones y condiciones de la solicitud aplicables. El nombre de un rol no establece por sí solo ese resultado.
Etapa 1: lee la evidencia
El inventario contiene cuatro áreas. Avisos publicados guarda información pública aprobada. Totales de asistencia contiene cifras agregadas para planificación interna. Contactos de socios incluye registros privados. Resúmenes contiene informes semanales internos. Son recursos distintos en este modelo ficticio; sus nombres no aplican permisos por sí mismos.
| Identidad | Permiso actual | Necesidad aprobada por Nina |
|---|---|---|
| daily-report | Leer, escribir y borrar en las cuatro áreas. | Leer totales; escribir resúmenes. |
| event-editors | Leer y escribir en las cuatro áreas. | Leer y escribir avisos publicados. |
| coordinators | Leer las cuatro áreas. | Leer contactos y resúmenes. |
| temporary-export | Leer contactos. | Terminó el trabajo de exportación; no hay propósito continuo aprobado. |
La consulta pública de avisos es independiente de estos roles autenticados. Retirar un rol no convierte información pública en privada.
La muestra de actividad de siete días registra lectura de totales y escritura de resúmenes por daily-report. No muestra borrados. No cubre operaciones mensuales, permisos heredados, políticas de recursos ni todas las integraciones. Nina confirma que terminó el encargo de exportación, pero Omar aún no revisó sus dependencias. Son límites explícitos de la evidencia disponible.
PrediceNo aparecen borrados durante siete días. ¿Basta para retirar inmediatamente todos los permisos sin uso de todas las identidades?
No. El uso es una muestra, no una especificación completa del negocio. Aquí el proceso aprobado excluye además borrar para daily-report, lo que respalda reducirlo. Otras identidades y dependencias infrecuentes necesitan confirmación y revisión propias.
Etapa 2: propón lo mínimo justificado
Separa el permiso deseado de la operación que lo implementa. El ejercicio usa reglas en lenguaje común; los productos combinan asignaciones y condiciones de formas distintas. Pide a Omar identificar otros permisos que puedan mantener autoridad amplia después de reducir el rol visible.
Mostrar una propuesta razonada
Para daily-report, propone leer solo totales y escribir solo resúmenes. Excluye contactos, avisos y borrado. Para event-editors, propone lectura y escritura únicamente de avisos. Para coordinators, lectura de contactos y resúmenes sin añadir escritura. Nina decide estas necesidades de negocio; Omar las traduce a controles admitidos por el servicio elegido.
Para temporary-export, registra retirada como resultado previsto. Omar identifica dependencias y autoridad todavía válida; Nina confirma una alternativa aprobada si queda un proceso necesario. La ausencia de actividad no demuestra por sí sola que la retirada terminó. Tampoco existe un propósito continuo aprobado: conservar acceso indefinidamente requiere una decisión explícita, no dejarlo por costumbre.
Mínimo privilegio no significa escoger la lista más corta imaginable. Significa la autoridad más limitada que permite el trabajo necesario y admite la plataforma. Si escribir un resumen requiere otra operación de apoyo, Omar debe documentarla para que Nina la revise, en vez de restablecer silenciosamente administración sobre todo.
Etapa 3: define aceptación antes del cambio
Usa recursos sintéticos en el entorno de validación aprobado. Para daily-report: la tarea lee los totales designados y genera su resumen; no puede leer contactos sintéticos ni borrar totales originales. Para event-editors: publicar un aviso aprobado funciona y modificar un resumen se deniega. Para coordinators: las lecturas aprobadas funcionan y las modificaciones se deniegan.
PrediceOmar reduce el rol directo, pero una asignación heredada conserva acceso amplio. ¿La propuesta supera la verificación?
No. El resultado trata de permisos efectivos, no de una sola asignación editada. Identifica y revisa esa otra vía de autoridad. Conserva el trabajo necesario mientras corriges el conjunto mediante el proceso de cambio aprobado.
Etapa 4: entrega una decisión concreta
El informe nombra a Nina como responsable del propósito y a Omar de implementar, enumera dependencias pendientes e identifica evidencia para resultados permitidos y denegados. Coordina el cambio con el informe nocturno, define quién autoriza una alternativa y cuándo revisar tras nuevos procesos o cambios de personal.
Una excepción limitada puede ser razonable si tiene propósito, alcance, responsable, caducidad y verificación. Restaurar un rol amplio sin ese registro reproduce la incertidumbre original. Termina distinguiendo qué se propone, qué se verificó y qué necesita todavía aprobación o evidencia.
Compruébate
Sin reloj ni penalizaciones. Lee cada explicación y vuelve a intentarlo cuando quieras.
Las preguntas de esta lección han cambiado. Tu lectura sigue guardada; repasa las preguntas actualizadas.
-
¿Qué permisos corresponden al propósito aprobado de daily-report?
Ver la respuesta
Respuesta correcta: Leer totales y escribir resúmenes, revisando operaciones de apoyo necesarias. Sigue el proceso sin inventar autoridad sobre datos ajenos.
-
¿Qué demuestra que no haya borrados durante siete días?
Ver la respuesta
Respuesta correcta: No se observó borrar en esa muestra; necesidad y dependencias requieren contexto. La muestra y el requisito de negocio son evidencias distintas.
-
El rol directo se limita, pero una asignación heredada permite leer contactos. ¿Qué ocurre?
Ver la respuesta
Respuesta correcta: No cumple el resultado; falta revisar el otro permiso. El acceso efectivo supera el propósito aprobado.
-
¿Cómo se trata temporary-export?
Ver la respuesta
Respuesta correcta: Se planifica retirar tras revisar dependencias y autoridad vigente, confirmando cualquier sustitución necesaria. Respeta el propósito terminado y gestiona dependencias operativas.
Pruébalo
- EscribeProduce cuatro filas para las identidades ficticias: permiso actual, necesidad aprobada, cambio propuesto, responsable, duda y una pareja de resultados permitido/denegado. Añade una condición de retirada para temporary-export. No envíes nada a un servicio real.