Kilka razy wypowiadałem się pozytywnie o Threat Modeling, głównie w kontekście aplikacji internetowych. Właśnie ukazał się IT Infrastructure Threat Modeling Guide, czyli przewodnik odnośnie zastosowania modelowania zagrożeń dla infrastruktury IT.
Modelowanie zagrożeń i proaktywne bezpieczeństwo
Ciekawa uwaga odnośnie modelowania zagrożeń została zawarta w poście Good thinking about threat models: "(...) we threat model not to find threats, but to find and implement countermeasures (...)". Przy okazji przypominam o IT Infrastructure Threat Modeli
Przesłany: Jul 01, 22:08