Todas las lecciones Read in English

Seguridad a fondo · Unidad 28 · Lección 4 de 11

Un límite de confianza no es una línea de red

Distingue un intermediario autenticado de la autoridad para aprobar una decisión.

4 minlistaLección breve

Para prepararteModelado de amenazas: preguntar antes de construir

Ver todas las lecciones de este tema

Después de esta lección puedes

  • Identificar un límite de confianza cuando datos del solicitante pasan a representar una aprobación.

Una idea. Una situación. Una decisión razonada.

Sigue la autoridad, no la ubicación

Un límite de confianza marca cambios en las afirmaciones que un componente puede aceptar y la autoridad que representan. Componentes del mismo servidor pueden tener propósitos y permisos distintos. Dibujar cajas separadas no impone esa distinción: el receptor necesita una decisión adecuada.

Afirmación recibida → Cambio de confianza → Decisión necesariaAfirmación recibidaCambio de confianzaDecisión necesaria
Sigue origen y autoridad de cada afirmación aunque los componentes compartan servidor.

Lee el registro proporcionado

T1 describe un servicio ficticio de membresías.

Componente o hecho Papel proporcionado
Solicitante Aporta respuestas, incluida una etiqueta que afirma aprobación
Intermediario de recepción Valida formato y reenvía solicitudes
Servicio de aprobación Registra decisiones de revisores autorizados
Despliegue Ambos servicios comparten servidor
Comprobación receptora Identidad del intermediario autenticada

Supón que el intermediario reenvió fielmente el formulario y solo está autorizado a presentar solicitudes. La etiqueta sigue siendo una afirmación del solicitante. Autenticar al intermediario establece remitente, no una decisión autorizada de revisión.

El servicio debe determinar aprobación desde su registro de decisiones de revisores de confianza. Validar formato establece que un campo es comprensible; no quién tenía derecho a decidir su valor.

El diagrama debe marcar la transición de datos presentados a estado aprobado y nombrar su evidencia. Una decisión de revisor autorizado sobre la solicitud pertinente respalda la transición; una etiqueta copiada no.

El registro identifica un límite de diseño necesario, no demuestra una aprobación incorrecta. Mover un componente a otra máquina tampoco resuelve la autoridad. Revisa identidad real, operación permitida y origen de cada decisión.

La distinción clave: Conocer al mensajero no establece autoridad para cada campo del mensaje.

Compruébate

Sin reloj ni penalizaciones. Lee cada explicación y vuelve a intentarlo cuando quieras.

  1. ¿Qué puede concluir el servicio de aprobación de la identidad autenticada del intermediario de T1?

    Ver la respuesta

    Respuesta correcta: La petición llegó del intermediario, pero la etiqueta aportada por el solicitante no es una aprobación autorizada. El intermediario puede reenviar solicitudes. Su identidad autenticada no convierte contenido del solicitante en decisión del revisor.

Pruébalo

  • EscribeDibuja tres cajas para T1: solicitante, intermediario de recepción y servicio de aprobación. Indica quién aporta cada afirmación, quién puede aprobar la membresía y qué evidencia requiere esa transición.
Referencias