Sujet : threat-modelling
-
Modéliser les menaces d'une fonctionnalité avec STRIDE en une seule séance de travail
Représenter la fonctionnalité sous forme de diagramme de flux de données avec des frontières de confiance, passer chaque élément en revue selon les six catégories STRIDE, décider pour chaque menace de l'atténuer, l'éliminer, la transférer ou l'accepter, et consigner le résultat sous forme d'exigences testables ; les quatre questions du Threat Modeling Manifesto servent d'ordre du jour.
-
Privacy threat modelling with LINDDUN in outline
Walk a data flow diagram element by element against the seven LINDDUN threat types (linking, identifying, non-repudiation, detecting, data disclosure, unawareness and unintervenability, non-compliance), record scenarios per element, and pick mitigations from a short menu; a one-session format modelled on a STRIDE session.
Lisible par machine : JSON