Modélisation des menaces, décodée - Tracer le parcours de sécurité

Modélisation des menaces, décodée - Tracer le parcours de sécurité

Nœud source: 2567619

Les systèmes connectés font partie du monde moderne. Il n'y a pratiquement aucun aspect de la vie qui n'est pas disponible en ligne, depuis les achats et la réservation de billets jusqu'aux rencontres, les opérations bancaires et la participation aux rendez-vous médicaux. Et ces tendances ne montrent aucun signe d’arrêt. Au contraire, de nombreux services évoluent vers des modèles privilégiant ou exclusivement numériques, et chaque jour, de nouveaux produits – des grille-pain aux véhicules autonomes – sont équipés d’une connectivité Internet.

C’est également une bonne nouvelle pour les criminels numériques. À mesure que le nombre de cibles précieuses accessibles depuis Internet augmente d’année en année, le monde souterrain du numérique s’est professionnalisé, devenant un terrain fertile pour de nouvelles menaces et de nouveaux modèles économiques qui mettent des attaques très élaborées à la portée d’acteurs non qualifiés. Alors que les menaces d’État sont également en augmentation, la sécurisation des systèmes connectés est devenue primordiale.

Pour lutter contre les criminels numériques, nous devons penser comme eux, changer de mentalité pour comprendre ce qu’ils recherchent et comment ils pourraient compromettre nos systèmes pour y parvenir. La modélisation des menaces formalise ce processus, donnant aux équipes un moyen d'évaluer la sécurité de leur architecture système et, sur la base des résultats, de décider comment protéger ce qui leur tient le plus à cœur.

Dans ce livre blanc, nous présentons au lecteur le monde de la modélisation des menaces guidé par trois questions.

  • Quel est l’intérêt de la modélisation des menaces ?
  • À quoi ressemble une méthodologie complète de modèle de menace ?
  • Dans quelles directions évolue la modélisation des menaces ?

Par C. Cummings, S. Figueroa, L. Zhao et DM. Gluba

Cliquez ici lire plus.

Horodatage:

Plus de Semi-ingénierie