Ho letto sulla modellazione delle minacce applicative che rende sicuri i prodotti software dalle fasi iniziali (SDLC). Ma se facciamo qualcosa di sbagliato nella fase di distribuzione, questo sarà comunque un problema.
Ad esempio, un sysadmin apre una porta nel firewall che non è richiesta dal prodotto.
Quindi esiste una metodologia che possiamo utilizzare per identificare le minacce del tempo di implementazione?