Riesgo global
ALTO
STRIDE: Info Disclosure #1
ALE estimado
$2.1M
Blast radius peor caso / año
MTTD actual
72 h
Objetivo: < 4h · GAP crítico
Usuarios en riesgo
~2.400
Clientes directos + datos audiencias
1
Threat Model — STRIDE
TOP 3 amenazas
| STRIDE | Amenaza | Vector | Likelihood | Impact | ALE / año | Estado |
|---|---|---|---|---|---|---|
| Info Disclosure | Exfiltración de PII via prompt injection Usuario malicioso inyecta prompt para extraer datos de audiencias de otros clientes almacenados en contexto LLM |
Anthropic API · context window | ALTA | ALTA | $1.2M | Sin mitigar |
| Elevation of Privilege | Escalada via tokens OAuth2 sin cifrar en RDS Token de Google Ads/Meta expuesto en BD → acceso total a cuentas de ad spend del cliente |
RDS PostgreSQL · columnas tokens | MEDIA | ALTA | $620K | Sin mitigar |
| Repudiation | Falta de audit trail en acciones LLM Sin log inmutable de qué datos envió el cliente al LLM → imposible demostrar compliance GDPR Art.30 |
FastAPI logs · Datadog sin retention | MEDIA | MEDIA | $280K | Parcial |
2
Blast Radius — Peor caso
FAIR / ALE cuantificado
Datos expuestos (peor caso)
PII de audiencias de todos los clientes activos: emails, nombres, datos demográficos (hasta ~4.8M registros si cada uno de los 2.400 clientes subió 2K contactos). Tokens OAuth2 de Google Ads y Meta Ads (presupuestos de campaña accesibles).
Escenario crítico
Un atacante con acceso a un CSV exfiltrado + tokens Meta Ads puede lanzar campañas fraudulentas cargando directamente en las cuentas de ad de los clientes. Impacto reputacional extremo para CULTIVA IA.
Estimación económica FAIR
| Componente | Estimación |
|---|---|
| Multa GDPR (4% revenue global, estimado) | €180K–€450K |
| Notificación + gestión de brecha | €40K–€80K |
| Pérdida de clientes (churn 30%) | €600K–€900K |
| Litigación civil / reclamaciones | €150K–€500K |
| ALE Total (peor caso) | ~$2.1M USD |
3
Detección — MTTD & Alertas
GAP crítico: 72h vs objetivo 4h
MTTD actual vs objetivo
| Escenario | MTTD actual | Objetivo | Estado |
|---|---|---|---|
| Prompt injection masivo | Sin alerta | < 1h | Blocker |
| Exfiltración S3 CSV | ~8h (Datadog APM) | < 2h | Mejorar |
| Token OAuth2 robado | ~72h (revisión manual) | < 4h | Blocker |
| Brute force Auth0 | ~15min (Auth0 anomaly) | < 30min | OK |
Reglas de detección requeridas (pendientes)
- Alerta Datadog: tokens prompt > 8K en misma sesión (posible context stuffing) Regla: log.api.tokens_input > 8000 · owner: DevOps (Sara)
- Alerta S3: descarga > 100MB por usuario/hora CloudWatch Metrics + SNS → PagerDuty on-call
- RDS audit log: SELECT masivo en tabla tokens_oauth (threshold: > 500 rows/min) PostgreSQL pgaudit plugin — no habilitado actualmente
- Auth0 Anomaly Detection activo para brute force Configurado en Auth0 Dashboard · OK
4
Respuesta a Incidentes — IR Runbook
Sin runbook documentado
Blocker #3 — No existe runbook de IR para este sistema
No hay procedimiento documentado ni tabletop test realizado para los escenarios de exfiltración de PII o compromiso de tokens OAuth2. Desplegar sin runbook activo viola la política interna de seguridad y puede agravar las sanciones GDPR en caso de brecha.
Runbook requerido — Esqueleto a completar antes del deploy
| Paso | Acción | Owner | SLA |
|---|---|---|---|
| 1 - Detect | Alerta Datadog/CloudWatch → ticket P0 automático en Jira | DevOps | T+0 |
| 2 - Contain | Feature flag OFF para módulo IA · Revocar tokens OAuth2 afectados vía API Google/Meta | Sara Vidal | T+30min |
| 3 - Eradicate | Rotar secrets AWS · Invalidar sesiones Auth0 · Dump RDS for forensics | Marco Ferretti | T+2h |
| 4 - Notify | Borrador comms cliente (pre-escrito) · Notificación AEPD si PII EU expuesta | Legal + CEO | T+24h (GDPR 72h window) |
| 5 - Recover | Redeploy con hotfix · Post-mortem en 5 días hábiles | CTO | T+48h |
Tabletop test obligatorio
Programar simulación de 90 min con Marco, Sara y DevOps antes del 18-jun para validar el runbook. Escenario: "exfiltración de CSV de audiencia de 3 clientes via prompt injection".
5
Ventana Regulatoria
GDPR · SOC 2 en curso
GDPR — Art. 33
72 horas
Notificación obligatoria a AEPD desde que se tiene conocimiento de la brecha. Afecta a todos los datos de clientes en UE.
SOC 2 (en cert.)
Q4 2026
Una brecha antes de la auditoría invalidaría la certificación. Controles CC6.1, CC7.2 y CC9.2 directamente impactados.
LOPDGDD (España)
72 horas
Equivalente GDPR para sede española. Multas hasta €20M o 4% volumen de negocio global.
Plantilla de comms a clientes — PRE-ESCRIBIR antes del deploy
"Estimado cliente, hemos detectado un incidente de seguridad que puede haber afectado a datos de audiencia que usted subió a la plataforma. Tomamos medidas de contención inmediatas y le contactamos dentro de las 24h para informarle del alcance..." — Requiere revisión legal.
6
Vendors & Supply Chain
2 DPAs pendientes de firma
| Vendor | Rol | Datos en scope | DPA firmado | Última revisión seg. | Estado |
|---|---|---|---|---|---|
| Anthropic | LLM API (claude-sonnet-4-6) | Prompts del usuario incl. PII de audiencias | ❌ Pendiente | — | Blocker |
| Auth0 (Okta) | SSO + OAuth2 broker | Identidades de usuarios, tokens | ✅ Firmado | Mar 2026 | OK |
| AWS (ECS/RDS/S3) | Infraestructura cloud | PII, tokens OAuth2, CSVs | ✅ Firmado (DPA EU) | Ene 2026 | OK |
| Clearbit | Enriquecimiento de leads | Emails + datos demográficos B2B | ❌ Pendiente | — | Blocker |
| Apify | Scraping de competencia | Datos públicos (no PII) | ⚠️ En revisión | — | Revisar |
| Datadog | Monitoring / APM | Logs (pueden contener PII en trazas) | ✅ Firmado | Feb 2026 | Verificar PII masking |
Blocker #1 y #2 — DPA Anthropic + Clearbit
Enviar datos de PII de clientes UE a Anthropic sin DPA viola GDPR Art.28. Anthropic ofrece DPA estándar en trust.anthropic.com — firmar ANTES del primer deployment en producción. Clearbit: solicitar DPA a legal@clearbit.com.
!
Plan de Mitigación — Prioridades antes del deploy
P1 · HOY
Firmar DPA con Anthropic y Clearbit
Trust.anthropic.com → DPA EU disponible para firma online. Clearbit → solicitar al legal. Sin DPA no puede enviarse PII de clientes UE.
Owner: Marco Ferretti · Deadline: 13-jun
P1 · 48h
Cifrar columnas tokens_oauth2 en PostgreSQL (pgcrypto)
AES-256 en reposo para access_token y refresh_token. Usar AWS KMS para gestión de claves. Migration script + rollback plan.
Owner: Sara Vidal + DevOps · Deadline: 15-jun
P1 · 72h
Escribir y tabletop-testear IR Runbook
Documento en Confluence/Notion con 5 pasos. Simulación de 90 min el 18-jun. Sin este paso no se autoriza deploy.
Owner: Sara Vidal · Deadline: 18-jun
P2 · Pre-deploy
Implementar guardrails anti-prompt-injection en el wrapper LLM
Separar el contexto del sistema del input del usuario con delimitadores robustos. Añadir validación de output: si la respuesta contiene emails o teléfonos → bloquear y loguear.
Owner: Eng Backend · Deadline: 18-jun
P2 · Pre-deploy
Configurar 3 reglas de detección en Datadog + pgaudit en RDS
Reglas: tokens > 8K input, S3 bulk download, SELECT masivo en tabla tokens. On-call schedule en PagerDuty.
Owner: DevOps · Deadline: 19-jun
P3 · Post-deploy
Activar PII masking en Datadog APM + añadir Anthropic a Registro de Actividades GDPR
Scrubber de logs para emails/teléfonos. Actualizar Art.30 ROPA con Anthropic como subprocesador.
Owner: Sara Vidal + DPO · Deadline: 30-jun