01 / Exposure
Exposición digital e identidad
Una identidad pública rara vez queda expuesta por una sola filtración. El riesgo aparece cuando dominios, correos, documentos, fotografías, servicios y metadatos pueden correlacionarse.
Reconnaissance→Enumeration→Correlation→Validation→Exposure mapping→Remediation
OSINTDNS / CT logsMetadataIdentity correlation
La pregunta es qué puede reconstruir un tercero con información que nunca fue pensada para analizarse en conjunto.
02 / Compartmentalization
Compartimentación de identidad
Una VPN no separa identidades si distintos contextos siguen compartiendo cuentas, dispositivos, mecanismos de recuperación, navegadores o patrones de conexión.
IDENTITY A → DEVICE A → ACCOUNTS A → NETWORK AIDENTITY B → DEVICE B → ACCOUNTS B → NETWORK B
PerfilesFIDO2Recovery pathsNetwork contexts
La compartimentación ocurre antes del cifrado.
03 / Endpoint
Dispositivo de alta exposición
La seguridad de un teléfono o estación de trabajo no depende de instalar aplicaciones “privadas”. Se revisan boot chain, permisos, sandboxing, telemetría, sincronización, radios, autenticación y recuperación.
VERIFIED BOOTISOLATED PROFILESHARDWARE-BACKED KEYSMINIMUM PRIVILEGED SERVICES
Android sandboxingKeystoreVerified BootStrong auth
El objetivo es reducir superficie de ataque y la cantidad de información innecesariamente disponible.
04 / Communications
Comunicaciones sensibles
Cifrar contenido no elimina automáticamente la metadata. Un sistema puede ocultar lo que se dice y seguir revelando quién habla, cuándo, desde dónde, con qué frecuencia y durante cuánto tiempo.
CONTENTTRANSPORTIDENTITYMETADATANETWORK
E2EEForward secrecyMetadata minimizationEncrypted transport
La pregunta no es solamente “¿está cifrado?”, sino “¿qué sigue siendo observable después del cifrado?”.
05 / Private infrastructure
Infraestructura privada y segmentación
Publicar servicios internos directamente en Internet y mantener redes planas amplía el failure domain. Se busca acceso privado por identidad y flujos explícitos entre segmentos.
USER → IDENTITY → PRIVATE OVERLAY → POLICY → INTERNAL SERVICEMGMT ├ SERVERS ├ USERS ├ CCTV ├ IOT └ GUEST
WireGuard / Tailscale802.1QACLLeast privilege
Menos servicios expuestos y menos sistemas alcanzables desde un punto comprometido.
06 / Threat model
Arquitectura ante amenaza dirigida
Un checklist genérico sirve poco cuando existe una amenaza concreta. Se define el activo, quién podría atacarlo, qué capacidad tiene y qué riesgo residual sigue siendo aceptable.
ASSET→ADVERSARY→CAPABILITY→SURFACE→CONTROL→RESIDUAL RISK
Threat modelingTrust boundariesAttack surfaceDefense in depth
Primero se entiende el problema. Después se seleccionan herramientas.