Seguridad a fondo · Unidad 28 · Lección 4 de 11
Un límite de confianza no es una línea de red
Distingue un intermediario autenticado de la autoridad para aprobar una decisión.
Para prepararteModelado de amenazas: preguntar antes de construir
Después de esta lección puedes
- Identificar un límite de confianza cuando datos del solicitante pasan a representar una aprobación.
Una idea. Una situación. Una decisión razonada.
Sigue la autoridad, no la ubicación
Un límite de confianza marca cambios en las afirmaciones que un componente puede aceptar y la autoridad que representan. Componentes del mismo servidor pueden tener propósitos y permisos distintos. Dibujar cajas separadas no impone esa distinción: el receptor necesita una decisión adecuada.
Lee el registro proporcionado
T1 describe un servicio ficticio de membresías.
| Componente o hecho | Papel proporcionado |
|---|---|
| Solicitante | Aporta respuestas, incluida una etiqueta que afirma aprobación |
| Intermediario de recepción | Valida formato y reenvía solicitudes |
| Servicio de aprobación | Registra decisiones de revisores autorizados |
| Despliegue | Ambos servicios comparten servidor |
| Comprobación receptora | Identidad del intermediario autenticada |
Supón que el intermediario reenvió fielmente el formulario y solo está autorizado a presentar solicitudes. La etiqueta sigue siendo una afirmación del solicitante. Autenticar al intermediario establece remitente, no una decisión autorizada de revisión.
El servicio debe determinar aprobación desde su registro de decisiones de revisores de confianza. Validar formato establece que un campo es comprensible; no quién tenía derecho a decidir su valor.
El diagrama debe marcar la transición de datos presentados a estado aprobado y nombrar su evidencia. Una decisión de revisor autorizado sobre la solicitud pertinente respalda la transición; una etiqueta copiada no.
El registro identifica un límite de diseño necesario, no demuestra una aprobación incorrecta. Mover un componente a otra máquina tampoco resuelve la autoridad. Revisa identidad real, operación permitida y origen de cada decisión.
La distinción clave: Conocer al mensajero no establece autoridad para cada campo del mensaje.
Compruébate
Sin reloj ni penalizaciones. Lee cada explicación y vuelve a intentarlo cuando quieras.
Las preguntas de esta lección han cambiado. Tu lectura sigue guardada; repasa las preguntas actualizadas.
-
¿Qué puede concluir el servicio de aprobación de la identidad autenticada del intermediario de T1?
Ver la respuesta
Respuesta correcta: La petición llegó del intermediario, pero la etiqueta aportada por el solicitante no es una aprobación autorizada. El intermediario puede reenviar solicitudes. Su identidad autenticada no convierte contenido del solicitante en decisión del revisor.
Pruébalo
- EscribeDibuja tres cajas para T1: solicitante, intermediario de recepción y servicio de aprobación. Indica quién aporta cada afirmación, quién puede aprobar la membresía y qué evidencia requiere esa transición.