3728 подписчиков
Ты мне угрожаешь?
Судя по количеству репостов прошлого душного поста про трушный кибербез (вот этого), безопасников тут всё еще много, и такой контент пользуется популярностью (аж 118 репостов!). Поэтому предлагаю вдохнуть всем, кто пришел почитать что-то бытовое и задержать дыхание буквально на один пост. Потом можно будет выдохнуть.
Про то, как защищать облака и строить безопасную архитектуру мы с вами недавно уже поговорили, поэтому сегодня обсудим то, с чего всё и должно начинаться. А точнее, с модели угроз. Это именно то, на базе чего и нужно формулировать и выдвигать требования, а не делать это вслепую, с пенного рта доказывая бизнесу, что "ну просто так надо, так делают все". В общем, вы всё поняли, поехали.
Здесь можно почитать про методологии – раз, два
Вот тут можно найти подсказки для создания модели угроз для мобильных приложений – раз, два
Вот тут аналогичная штука, но уже для облаков – ссылка
Тут можно наглядно посмотреть, как модель угроз буквально отрисовывается в формате Майнд-мапа (удобно и красиво) – ссылка
А вот тут вообще целый альманах полезных ресурсов для построения и улучшения вашей модели угроз – ссылка
Ну и на финал – бонус в виде готового плейбука по созданию модели угроз – ссылка
Всё, выдыхайте. А кибербезопасники и айтишники – скорее бегите репостить это своим друзьям, коллегам и интересующимся. Нам надо бить рекорды!
#Полезное
Твой Пакет Безопасности
1 минута
4 октября 2023