El modelado de amenazas es una forma estructurada de encontrar y priorizar las amenazas a un sistema, idealmente durante el diseño, cuando las correcciones son más baratas. Responde cuatro preguntas: qué estamos construyendo, qué puede salir mal, qué vamos a hacer al respecto y si hicimos un buen trabajo. Normalmente empiezas descomponiendo el sistema en un diagrama de flujo de datos que muestra las entidades externas, los procesos, los almacenes de datos, los flujos de datos y los límites de confianza, que son los puntos donde los datos pasan entre áreas con distinto nivel de confianza, como de internet a una capa web o de una aplicación a una base de datos.
Sigue leyendo gratis
Crea una cuenta gratis de StudyToCert para leer el resto de esta lección: 7 secciones más, 7 términos clave, un ejemplo real, un consejo para el examen y preguntas de repaso. Todas las lecciones, laboratorios y exámenes de práctica son gratis con una cuenta.