Desarrollo
¿Qué es una amenaza para una aplicación software?
Apuntes
Desarrollo Seguro de Software y Auditoría de la Ciberseguridad Tema 2: ¿Cómo realizar el modelado de amenazas de una aplicación en el marco del análisis de riesgo arquitectónico? Javier Bermejo Higuera ÍNDICE 1.Modelado de amenazas 2.Metodología de modelado de amenazas 3.Modelado 4.Identificación de amenazas. 5.Mitigación 6.Verificación y validación Modelado de Amenazas ► Una amenaza para una aplicación sistema software es cualquier actor, agente, circunstancia o evento que tiene el potencial de causarle daño o a los datos o recursos que tiene o permite el acceso. ► El modelado de Amenazas: • Herramienta evaluación riesgos • Framework específico • Técnica de ingeniería • Proceso sistemático 3 Casos de abuso 4 Análisis de riesgo: arquitectónico 5 Metodología de modelado amenazas Adaptación de Microsoft Threat Analysis and Modeling 6 Metodología de modelado amenazas ► 1. Modelado: • 1.1 Identificar Activos → datos confidenciales, servidores, páginas Web, disponibilidad del sistema, etc. • 1.2 Definir la arquitectura → funcionalidades, flujos de datos, tecnologías, etc. • 1.3 Descomponer la aplicación → Límites de la aplicación, análisis flujos de datos (DFD), entradas, perfiles, acce...
Estudia con juegos interactivos
Sube tus apuntes y genera flashcards, examenes y mas con IA
Empezar gratis