Roles Involucrados en un Ejercicio de Modelado de Amenazas
Quiénes deben participar para un análisis completo
Un ejercicio de threat modeling realizado exclusivamente por el equipo de seguridad, sin la participación de quienes diseñaron y conocen el sistema en profundidad, tiende a producir un análisis superficial que se queda en amenazas genéricas de manual en vez de reflejar los riesgos reales y específicos de esa arquitectura particular. Los arquitectos y desarrolladores que construyen el sistema aportan el conocimiento técnico detallado sobre cómo funciona realmente, información que rara vez está completamente documentada y que resulta indispensable para identificar amenazas plausibles; el especialista en seguridad aporta el marco metodológico y la experiencia en patrones de ataque que el equipo de desarrollo puede no conocer de primera mano. Cuando el sistema maneja datos sensibles o tiene implicaciones regulatorias, conviene además incluir a alguien con visión de negocio o cumplimiento, capaz de traducir un hallazgo técnico en su impacto real sobre la organización y ayudar a priorizar con ese criterio. El facilitador de la sesión cumple un rol distinto pero igual de importante, mantener la conversación enfocada, asegurar que se cubran sistemáticamente todas las categorías relevantes de amenaza según la metodología elegida, y evitar que la discusión se estanque debatiendo un solo escenario mientras otros quedan sin analizar por falta de tiempo.