Modelo de Amenazas para App Móvil de Banca Minorista en Bilbao
Visión general
De qué trata este proyecto.
Modela amenazas STRIDE para una app de banca minorista, crea el catálogo y matriz de mitigación. Obtén un certificado verificable.
El escenario
El banco (regulado por el Banco de España y la Autoridad Bancaria Europea (EBA), con incidentes recientes en la industria vinculados a SIM swapping) quiere amenazas modeladas antes de los sprints, no después del primer pentest.
El Briefing
Lo que harás y lo que demostrarás.
Producir un modelo de amenazas STRIDE accionable para el flujo de inicio de sesión y transferencia de una app móvil bancaria, con 5 mitigaciones priorizadas.
Earning criteria — what you'll demonstrate
- Aplicar STRIDE de forma sistemática a una arquitectura real
- Diferenciar amenazas creíbles de hipotéticas con justificación
- Proponer mitigaciones implementables con estimación de esfuerzo
- Comunicar riesgo a una audiencia técnica no especializada
Encaje académico
Dónde encaja esto en tus estudios.
Afina las mismas habilidades que tu titulación espera de ti.
Alineación con asignaturas próximamente.
Habilidades
Habilidades que demostrarás.
Cada una aparece en tu credencial verificada.
- Threat Modeling
Apply threat modeling to solve real industry problems and demonstrate production-level capability.
- Stride
Apply stride to solve real industry problems and demonstrate production-level capability.
- Mobile Security
Apply mobile security to solve real industry problems and demonstrate production-level capability.
- Risk Assessment
Apply risk assessment to solve real industry problems and demonstrate production-level capability.
- Secure Design
Apply secure design to solve real industry problems and demonstrate production-level capability.
- Documentation
Apply documentation to solve real industry problems and demonstrate production-level capability.
Carreras
Roles para los que esto te prepara.
Títulos reales. Puentes de habilidades reales. Elige el que más se acerque a tu trayectoria.
Ingeniero de Backend
Quien sabe modelar amenazas antes de codificar previene reescrituras costosas tras el primer pentest.
Este proyecto afina
- threat-modeling
- secure-design
- documentation