El modelado de amenazas es una forma estructurada de pensar en lo que podría salir mal con un sistema antes de que los atacantes lo descubran por ti. Describes el sistema, identificas las amenazas en su contra, decides cuáles importan más y planificas controles. Es más valioso al principio, durante el diseño, cuando cambiar la arquitectura es barato, pero también ayuda al revisar sistemas existentes o cambios importantes. Security+ toca el modelado de amenazas en varios lugares: actores y vectores de amenaza, desarrollo seguro, gestión de riesgos y marcos de ataque. La habilidad central es preguntarse '¿quién atacaría esto, cómo y cuánto nos costaría?'
Sigue leyendo gratis
Crea una cuenta gratis de StudyToCert para leer el resto de esta lección: 7 secciones más, 7 términos clave, un ejemplo real, un consejo para el examen y preguntas de repaso. Todas las lecciones, laboratorios y exámenes de práctica son gratis con una cuenta.