Reservar cita

Threat Modeling: anticipar los ataques antes de escribir el código

Cómo identificar los riesgos de seguridad ya en la fase de diseño con el marco de las cuatro preguntas, STRIDE, PASTA y árboles de ataque, y cómo anclar el threat modeling de forma permanente en el SDLC y en los equipos ágiles.

Actualizado: julio de 2026 · Valeri Milke, Lead Auditor ISO 27001 e ISO 42001

4preguntas estructuran el proceso (Shostack, 2014)
6categorías STRIDE — cada una vulnera un objetivo de protección
7etapas del método PASTA centrado en el riesgo
15especialistas publicaron el Threat Modeling Manifesto en 2020

Las vulnerabilidades más costosas rara vez son errores de programación, sino decisiones de diseño: un límite de confianza ausente, un flujo de datos sin proteger, un caso de abuso no contemplado. El threat modeling analiza representaciones de un sistema para hacer visibles de forma estructurada estos problemas de seguridad y privacidad antes de que se implementen. Lo que durante mucho tiempo se consideró una disciplina de expertos está hoy bien sistematizado desde el punto de vista metodológico: el marco de las cuatro preguntas aporta la estructura, métodos como STRIDE y PASTA la sistemática, y herramientas desde OWASP Threat Dragon hasta pytm reducen la barrera de entrada. Al mismo tiempo, marcos como el NIST Secure Software Development Framework anclan expresamente el modelado de amenazas en el proceso de desarrollo seguro.

Lo esencial en resumen

Seis bloques temáticos — toque para desplegarlos.

Explorador de métodos: STRIDE, PASTA, árboles de ataque

Tres métodos que se complementan en la práctica: amplitud sistemática, perspectiva de riesgo y análisis en profundidad.

6 categorías
  • Formulado en 1999 por Loren Kohnfelder y Praerit Garg en Microsoft; más tarde, elemento central del Microsoft Security Development Lifecycle.
  • Clasifica las amenazas en seis categorías, cada una de las cuales vulnera un objetivo de protección — de Spoofing a Elevation of Privilege.
  • En la práctica, el método para la amplitud sistemática.
SpoofingTamperingRepudiationInformation DisclosureDenial of ServiceElevation of Privilege

Estándares y fuentes

Los contenidos de esta página se basan en las siguientes guías y estudios disponibles públicamente.

Threat Modeling Manifesto Working Group · 2020

Threat Modeling Manifesto

Define el threat modeling, remite al marco de las cuatro preguntas y formula cinco valores, cuatro principios, así como patrones y antipatrones como guías neutrales respecto al método.

Adam Shostack / Wiley · 2014

Threat Modeling: Designing for Security

Obra de referencia de la que procede el marco de las cuatro preguntas que siguen la mayoría de los enfoques modernos de threat modeling.

Tony UcedaVélez, Marco M. Morana / Wiley · 2015

Risk Centric Threat Modeling: Process for Attack Simulation and Threat Analysis

Fuente original de la metodología PASTA de siete etapas y centrada en el riesgo, que vincula ataques simulados con el impacto en el negocio.

Bruce Schneier / Dr. Dobb's Journal · 1999

Attack Trees

Artículo original sobre los árboles de ataque: objetivo de ataque como nodo raíz, rutas de ataque vinculadas mediante AND/OR, evaluables por ejemplo según coste o probabilidad de éxito.

NIST · 2022

NIST SP 800-218: Secure Software Development Framework (SSDF) Version 1.1

Ancla el modelado de riesgos —incluido expresamente el threat modeling— como tarea PW.1.1 de la práctica «Produce Well-Secured Software».

Cloud Security Alliance · 2025

Agentic AI Threat Modeling Framework: MAESTRO

Framework de threat modeling de siete capas para sistemas de IA agéntica que aborda las carencias de métodos clásicos como STRIDE y PASTA.

¿Quiere establecer el threat modeling en su equipo?

Le acompañamos en la creación de un proceso de threat modeling aplicable en la práctica, desde el primer taller hasta la automatización en el pipeline. Hable con nosotros.