Español

Mejorar el modelo de amenazas

Descubre qué es un modelo de amenazas y cómo editarlo mejora las sugerencias de Codex Security.

Qué es un modelo de amenazas

Un modelo de amenazas es un breve resumen de seguridad sobre cómo funciona tu repositorio. En Codex Security, lo editas como project overview y el sistema lo usa como contexto para futuros análisis, la priorización y la revisión.

Codex Security crea el primer borrador a partir del código. Si los hallazgos no parecen adecuados, esto es lo primero que debes editar.

Un modelo de amenazas útil especifica:

  • los puntos de entrada y las entradas que no son de confianza
  • los límites de confianza y las suposiciones sobre la autenticación
  • las rutas de datos confidenciales o las acciones con privilegios
  • las áreas que tu equipo quiere revisar primero

Por ejemplo:

API pública para cambios en cuentas. Acepta solicitudes JSON y cargas de archivos. Usa un servicio interno de autenticación para comprobar identidades y registra los cambios de facturación mediante un servicio interno. Centra la revisión en las comprobaciones de autenticación, el análisis de las cargas y los límites de confianza entre servicios.

Esto proporciona a Codex Security un mejor punto de partida para futuros análisis y para priorizar los hallazgos.

Mejorar y revisar el modelo de amenazas

Si quieres mejorar los resultados, edita primero el modelo de amenazas. Úsalo cuando los hallazgos omitan las áreas que te interesan o aparezcan en lugares inesperados. El modelo de amenazas cambia el contexto de los análisis futuros.

Dónde editarlo

Para revisar o actualizar el modelo de amenazas, ve a Análisis de Codex Security, abre el repositorio y haz clic en Editar.

Documentación relacionada