Threat Modeling для разработчиков: STRIDE, PASTA и деревья атак на практике

Статус
Закрыто для дальнейших ответов.

Александр Панкратов

Administrator
Команда форума
Тёмная переговорная комната ночью: белая доска с диаграммами потоков данных и красной пунктирной границей доверия, освещённая настольной лампой. На столе ноутбук с открытым интерфейсом моделировани...



🧠 STRIDE нашёл архитектурный дефект, который SAST пропустил: отсутствие trust boundary между API Gateway и микросервисами — любой сервис читал данные соседа без авторизации.

Час у whiteboard с DFD и STRIDE-per-element закрыл дыру до...


Threat Modeling для разработчиков: STRIDE, PASTA и деревья атак на практике

Источник: codeby.net
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх