威胁建模,解码——绘制安全之旅

威胁建模,解码——绘制安全之旅

源节点: 2567619

互联系统是现代世界的一部分。从购物、订票到约会、办理银行业务和就医,生活中几乎没有什么方面是不能在网上获得的。而且这些趋势没有停止的迹象。相反,许多服务正在转向数字优先或纯数字模式,而且每天都有新产品(从烤面包机到自动驾驶汽车)配备了互联网连接。

这对于数字犯罪分子来说也是个好消息。随着可通过互联网访问的有价值目标的数量逐年增长,数字地下世界已经专业化,成为新威胁和商业模式的沃土,这些威胁和商业模式使不熟练的攻击者能够实施高度复杂的攻击。随着国家支持的威胁也在增加,保护互联系统已变得至关重要。

为了打击数字犯罪分子,我们必须像他们一样思考,交换思维方式,以了解他们的目标以及他们如何损害我们的系统来实现这一目标。威胁建模使这一过程正式化,为团队提供了一种评估其系统架构安全性的方法,并根据结果决定如何保护他们最重视的内容。

在本白皮书中,我们通过三个问题向读者介绍威胁建模的世界。

  • 威胁建模的意义何在?
  • 全面的威胁模型方法是什么样的?
  • 威胁建模正在朝哪些方向发展?

作者:C. Cummings、S. Figueroa、L. Zhu 和 DM。格鲁巴

点击 此处 阅读更多。

时间戳记:

更多来自 半工程