Кто взломает ваш пайплайн? Моделирование угроз, о которых все забывают. Часть 2
Habr ·

Продолжаем цикл статей, посвященных методике моделирования угроз процессов разработки безопасного программного обеспечения или сокращенно РБПО. В предыдущей статье мы рассмотрели общий подход к моделированию угроз процессов РБПО, разобрались, почему защита процессов важна, и какие этапы включает в себя методика. Теперь переходим к практической реализации. Эта статья посвящена фундаментальным этапам построения модели, с которых начинается работа по риск-ориентированной защите: идентификации и оценке активов, а также идентификации угроз. Читать далее
Продолжаем цикл статей, посвященных методике моделирования угроз процессов разработки безопасного программного обеспечения или сокращенно РБПО. В предыдущей статье мы рассмотрели общий подход к моделированию угроз процессов РБПО, разобрались, почему защита процессов важна, и какие этапы включает в себя методика. Теперь переходим к практической реализации. Эта статья посвящена фундаментальным этапам построения модели, с которых начинается работа по риск-ориентированной защите: идентификации и оценке активов, а также идентификации угроз. Читать далее