Come ridimensiona la modellazione delle minacce?

2

I modelli di piccole minacce sono relativamente facili da costruire, ma la creazione e il mantenimento di un modello di minaccia che contiene alcune decine di componenti diventa difficile abbastanza rapidamente.

Quali strumenti utilizzi per collaborare tra team per creare e mantenere modelli di minacce di grandi dimensioni?

Specificamente cercando di soddisfare le esigenze di:

  1. un'organizzazione altamente distribuita
  2. un sistema che non ha chiare separazioni di preoccupazioni che possono essere assegnate a un singolo team
posta Ben 01.01.2017 - 16:44
fonte

1 risposta

3

Gli stessi strumenti che usano per creare e mantenere funzionalità complesse di grandi dimensioni: controllo della versione, risorse di processo di progettazione (come specifiche e panoramiche dell'architettura) e bug / rilevamento di attività / problemi.

Quindi diciamo che Alice fa un'analisi STRIDE e trova una serie di problemi di spoofing. Come parte di ciò, aggiunge alcuni limiti di affidabilità a un'immagine di architettura e aggiorna la versione nel wiki.

Documenta il set di minacce e lo archivia come un file .txt accanto al codice per il componente. Alcuni si applicano al suo componente e diventano problemi per indagare, alcuni si applicano al componente di Bob, e così lei apre bug per lui, e alcuni non sono chiari, quindi spara via un'e-mail che porta a una riunione di discussione.

(Questa è una domanda piuttosto ampia, quindi se la mia risposta non è utile, lascia che ti riinchi la tua domanda un po ': quali strumenti usano i tuoi team per collaborare attraverso i loro grandi progetti e in che modo quelli non lavoro per modelli di minacce?)

    
risposta data 02.01.2017 - 19:18
fonte

Leggi altre domande sui tag