Skip to main content
Ciberseguridad

Modelado de Amenazas

Enfoque estructurado para identificar, cuantificar y abordar riesgos de seguridad mediante el análisis de amenazas potenciales, vectores de ataque y los activos que necesitan protección.

El modelado de amenazas es una práctica de seguridad proactiva que identifica y prioriza de forma sistemática las amenazas potenciales a un sistema. Entre los marcos más comunes están STRIDE (suplantación de identidad, manipulación, repudio, divulgación de información, denegación de servicio y elevación de privilegios) y PASTA (proceso de simulación de ataques y análisis de amenazas).

El proceso normalmente incluye: definir los activos del sistema, identificar amenazas y posibles atacantes, analizar vectores de ataque, evaluar los niveles de riesgo y determinar contramedidas. El modelado de amenazas debe realizarse durante el diseño del sistema y revisarse a medida que este evoluciona.

Para los equipos, el modelado de amenazas ayuda a priorizar las inversiones en seguridad. Entender qué credenciales son más críticas (y más atacadas) orienta las decisiones sobre la frecuencia de rotación de contraseñas, los requisitos de MFA y las políticas de control de acceso.

Volver al glosario

Deja de compartir contraseñas en hojas de cálculo

TeamPassword guarda, comparte y rota las credenciales de tu equipo, con cifrado de extremo a extremo.

Con la confianza de más de 900 agencias y equipos pequeños en todo el mundo