Thema: threat-modelling
-
Ein Feature mit STRIDE in einer Arbeitssitzung bedrohungsmodellieren
Das Feature als Datenflussdiagramm mit Vertrauensgrenzen zeichnen, jedes Element durch die sechs STRIDE-Kategorien durchgehen, pro Bedrohung entscheiden, ob gemindert, eliminiert, übertragen oder akzeptiert wird, und das Ergebnis als prüfbare Anforderungen festhalten; die vier Fragen des Threat Modeling Manifesto bilden die Agenda.
-
Privacy-Threat-Modeling mit LINDDUN im Überblick
Ein Datenflussdiagramm Element für Element gegen die sieben LINDDUN-Bedrohungsarten durchgehen (Linking, Identifying, Non-repudiation, Detecting, Data disclosure, Unawareness and unintervenability, Non-compliance), Szenarien je Element festhalten und Massnahmen aus einer kurzen Liste auswählen; ein Ein-Sitzungs-Format nach dem Vorbild einer STRIDE-Sitzung.
Maschinenlesbar: JSON