第 12 屆 iThome 鐵人賽
分享至
攻擊面評估
攻擊面:
攻擊面測量:
攻擊面最小化
威脅模型
識別並記錄所有威脅,包括緩解措施,將其作為有效的記錄
威脅模型開發:
經驗豐富的保安人員
系統分解短語,DFD模型給出的信息,記錄了需要保護的內容
在任何地方重複使用STRIDE
認證 | 完整 | 不可否認 | 加密 | 可用性 | 授權
避免因應用程序無法控制而分心
使用自動化工具來管理文件
控制識別和優先級
程式碼重用的風險評估
開發團隊之間進行溝通
設計與架構技術
IT邦幫忙