Modela las amenazas de un flujo de desarrollo con IA
Identifica activos, límites de confianza y fallos posibles. Elige controles y pruebas para un escenario concreto de desarrollo.
Publicado por TaigaCómo escribimos
Qué aprenderás
- Dibujar el sistema de desarrollo más allá de la propia aplicación.
- Describir una amenaza concreta con un actor, una acción y una consecuencia.
- Convertir una amenaza en un control con responsable y un paso de verificación.
Elige un escenario limitado
Empieza por un flujo que las personas puedan entender. Por ejemplo, un agente lee una incidencia, edita un repositorio, ejecuta pruebas y abre una pull request. Incluye los sistemas que hacen posibles esas acciones.
Enumera los activos relevantes: código fuente, información de clientes, credenciales, artefactos de publicación y disponibilidad del servicio. Identifica a sus responsables. Después, identifica qué personas y sistemas pueden leer o cambiar cada activo.
OWASP recomienda modelar el sistema, identificar amenazas, elegir respuestas y validar el resultado. Usa el método desde el principio y actualízalo cuando cambie el sistema. Guía de modelado de amenazas.
Dibuja los límites de confianza
Para el flujo ficticio que va de una incidencia a una PR, dibuja estas conexiones:
Issue → agent → repository → test runner → artifact store → deployment
Añade el proveedor del modelo y el almacén de secretos. Marca dónde llega contenido de una fuente menos fiable. Marca dónde una identidad adquiere una capacidad nueva, como pasar de leer una incidencia a escribir archivos del repositorio.
El diagrama de la aplicación por sí solo no muestra todo el riesgo del desarrollo. Una base de datos de producción puede ser privada mientras un job de CI expone una credencial. Incluye los entornos temporales y el acceso de soporte cuando afecten al escenario.
Escribe una vía concreta de fallo
Evita entradas como «la IA podría ser insegura». Escribe un actor, una acción, un activo afectado y una consecuencia. Incluye las condiciones necesarias para que ocurra el escenario.
| Escenario | Control que examinar | Pruebas que solicitar |
|---|---|---|
| El texto de una incidencia desvía al agente hacia un repositorio ajeno a la tarea | Alcance del repositorio y las herramientas | Denegación de escritura fuera del repositorio de la tarea |
| Un job de pruebas no fiable lee una credencial de producción | Identidad del job y aislamiento de secretos | Inspección del workflow y prueba aislada de denegación |
| El despliegue usa un artefacto distinto del revisado | Identidad del artefacto y reglas de promoción | Resumen criptográfico coincidente en los registros de aprobación y despliegue |
| Una migración fallida impide recuperar el servicio | Compatibilidad y procedimiento de restauración | Ejercicio de recuperación con datos ficticios representativos |
Son ejemplos, no una lista completa de amenazas. Tus datos, herramientas y entorno operativo determinan los escenarios relevantes.
Elige una respuesta con responsable
Prioriza las consecuencias y la exposición creíble. No presentes una puntuación numérica como una precisión que no tienes. Registra la incertidumbre y las pruebas que podrían cambiar la prioridad.
Una respuesta puede eliminar la capacidad arriesgada, reducir su alcance, añadir un control o aceptar un riesgo residual definido. La aceptación necesita una persona responsable autorizada y un motivo. No debe ser una conclusión del agente sin revisar.
Convierte la respuesta elegida en trabajo con una condición de aceptación observable. «Mejora la seguridad del agente» es difícil de verificar. «El job de pruebas no puede leer el secreto de producción» define un límite comprobable.
Revisa después de cambios relevantes
Un nuevo conector, una ruta al modelo, un entorno o un permiso pueden cambiar el modelo de amenazas. Inclúyelos entre las condiciones de revisión. Usa también los incidentes y las evaluaciones fallidas para actualizar los supuestos.
Prueba el ejercicio de revisión de riesgos para cambiar los datos, los permisos, la audiencia y las condiciones de recuperación de un escenario. El resultado propone preguntas. No sustituye al modelo de amenazas de un sistema concreto ni autoriza el trabajo.
Haz el ejercicio
Abre el ejercicio de revisión de riesgos. Selecciona datos internos, escritura en ramas, usuarios externos y recuperación difícil. Elige una de las preocupaciones resultantes. Escribe el actor, el punto de entrada, el activo afectado, la consecuencia, el control, la prueba de denegación, la persona responsable y la condición de revisión.
Descargar hoja de ejercicios (Markdown)Comprueba lo que has aprendido
Fuentes y lecturas adicionales
Lecturas relacionadas de Taiga
Desmarcar esta opción elimina todo el progreso guardado en este navegador.
El progreso permanece en este navegador. Sin cuenta ni seguimiento.