security

3 posts

Tu Servicio Es un Cómplice Inconsciente: Cómo Funcionan los Ataques de Confused Deputy

Un ataque de confused deputy engaña a un servicio privilegiado para que use su autoridad contra sí mismo. Así es como los atacantes explotan la confianza implícita, y por qué la seguridad basada en capabilities es la solución.

Tu servicio tiene una API key para tu almacenamiento en la nube. Un usuario envía una petición. Tu servicio escribe un archivo obedientemente. El archivo…

¿Y si cada función tuviera que recibir permiso en lugar de asumirlo?

La mayoría del código se ejecuta con autoridad ambiental: cada función puede tocar todo. La seguridad basada en capacidades invierte ese modelo al obligar a las funciones a recibir permisos explícitos y delimitados.

Tu función tiene acceso a la base de datos, la pasarela de pagos y el registry de auditoría porque resulta que vive en el mismo proceso. Si un atacante…