ATALAIA
  1. Inicio
  2. Recursos
  3. Field Guide
Field Guide

Ataques y correcciones, estación por estación.

Qué sale mal en cada estación de la línea y lo primero que hay que hacer al respecto.

  1. Design
  2. Toolchain
  3. Control de código fuente
  4. Pipeline
  5. Cadena de suministro
  6. Scans
  7. Registry
  8. Deploy
  9. Prueba
  10. Ejecutar

Design

Ataque. Abuso de la lógica de negocio: canjear dos veces, saltarse un paso de pago, actuar en nombre de otro tenant.

Arreglo. Haz threat modeling de la funcionalidad con producto y desarrollo; escribe casos de abuso junto a las historias de usuario.

Toolchain

Ataque. Una extensión de IDE maliciosa o un agente de IA con demasiada confianza lee claves y sube código como si fuera el desarrollador.

Arreglo. Allow-list de extensiones, permisos acotados para agentes y MCP, credenciales de corta duración.

Control de código fuente

Ataque. Un token robado o un colaborador con demasiado acceso cambia código o ficheros de workflow.

Arreglo. Protección de ramas, revisiones obligatorias, CODEOWNERS para los ficheros de workflow, commits firmados donde ayude.

Pipeline

Ataque. Un pull request malicioso o una action de terceros exfiltra secretos del runner.

Arreglo. Fija las actions por hash, acota los tokens por job, aísla los builds de forks, prefiere runners efímeros.

Cadena de suministro

Ataque. Un typosquat, un maintainer secuestrado o una actualización envenenada llega como una dependencia normal.

Arreglo. Un proxy interno, políticas para paquetes nuevos y scripts de instalación, vigilancia de las dependencias críticas.

Scans

Ataque. Los hallazgos reales se ahogan en el ruido y se ignoran.

Arreglo. Ajusta las reglas a tu stack, decide qué bloquea, da un responsable a cada hallazgo.

Registry

Ataque. Alguien sube o sobrescribe una imagen que luego se despliega.

Arreglo. Firma en el build, adjunta SBOM y provenance, tags inmutables, verifica antes de ejecutar.

Deploy

Ataque. Cualquiera puede promover cualquier cosa; el acceso de emergencia nunca caduca.

Arreglo. Aprobaciones por rol con evidencia; break-glass limitado en el tiempo y registrado; revisión de IAM antes del release.

Prueba

Ataque. Se despliegan fallos de autorización porque nadie prueba otros roles.

Arreglo. Matriz automática de rol por endpoint en QA; copias de staging para el pentest; retest de cada corrección.

Ejecutar

Ataque. Una ruta de ataque que ya conoces vuelve a ocurrir, sin que nadie lo note.

Arreglo. Convierte los hallazgos de pentest y bounty en detecciones; contrasta las amenazas nuevas con tu stack.