Skip to content

Bewährt in Großbritannien, den USA, der EU und Indien - Incident-Response rund um die Uhr (24/7).

Bedrohungsmodellierung

Bedrohungsmodellierung-Services für Secure-by-Design-Systeme

Erkennen Sie Sicherheitsbedrohungen und Architekturschwächen frühzeitig mit professionellen Bedrohungsmodellierung-Services auf Basis von STRIDE, PASTA und Secure-Design-Reviews.

Manuelle Expertentests
Reporting für die Führungsebene
Handlungsempfehlungen zur Behebung
Retest & Attestierung
Firmware-Analyse
Hardware-Tests
Bedrohungsmodellierung-Bewertung mit den Methodiken STRIDE und PASTA

Überblick

Die Bedrohungsmodellierung ist eine strukturierte Sicherheitsbewertung, die während der Entwurfs- und Entwicklungsphasen durchgeführt wird, um Bedrohungen, Angriffspfade und Architekturschwächen zu identifizieren, bevor sie zu Schwachstellen werden. Sie bildet die Architektur eines Systems, seine Datenflüsse und seine Vertrauensgrenzen ab und beantwortet, was schiefgehen kann und was zu tun ist, sodass Sicherheitsschwächen früh aufgedeckt werden, wenn ihre Behebung am kostengünstigsten ist. Unsere Bedrohungsmodellierung-Services nutzen STRIDE, PASTA und Secure-Design-Reviews, um Organisationen beim Aufbau von Secure-by-Design-Anwendungen und -Systemen zu unterstützen.

Methodik & Standards

Unsere Methodik zur Bedrohungsmodellierung nutzt STRIDE und PASTA, unterstützt durch Angriffsbäume, LINDDUN für den Datenschutz und das OWASP Threat Modeling Cheat Sheet. Wir definieren den Systemumfang, bilden Datenflüsse und Vertrauensgrenzen ab, identifizieren Bedrohungen und Angriffspfade, bewerten die Auswirkungen und priorisieren Risiken mit umsetzbaren Empfehlungen zur Risikominderung.

Im Leistungsumfang enthalten

Datenflussdiagramme mit Vertrauensgrenzen
Auf STRIDE/PASTA abgebildete Aufzählung der Bedrohungen
Risikoeinstufung im Bezug zum Geschäftskontext
Überprüfung der Datenflussdiagramme
Identifizierung der Vertrauensgrenzen
Auf STRIDE basierende Bedrohungsanalyse
Risikopriorisierung und Empfehlungen zur Minderung

Das erhalten Sie

Priorisiertes Bedrohungs- und Risikoregister
Umsetzbare Empfehlungen zur Sicherheitsminderung
Sicherheitsanforderungen für die Entwicklung
Wiederverwendbares Bedrohungsmodell für künftige Überprüfungen
OWASP-konformReporting für die FührungsebeneHandlungsempfehlungen zur BehebungRetest inklusiveAttestierungsschreibenKeine Scanner-Dumps

Häufig gestellte Fragen

So früh wie möglich, in der Entwurfsphase oder bei einer größeren Überarbeitung, vor dem Schreiben des Codes. Dann können Sie die Architektur am kostengünstigsten ändern, und es zeigt den Penetrationstestern, wo die echten Risiken liegen.

Wir wählen nach Eignung. STRIDE ist schnell und systematisch für die Aufzählung pro Komponente; PASTA ist risiko- und geschäftszentriert für Systeme mit hohem Einsatz. Wir kombinieren sie oft und ergänzen LINDDUN für den Datenschutz.

Die Bedrohungsmodellierung wird in der Regel während der Entwurfsphase des Softwareentwicklungszyklus (SDLC) durchgeführt, um Sicherheitsrisiken vor Beginn der Entwicklung zu identifizieren, was die Behebungskosten senkt und die Sicherheit von Grund auf verbessert.

Sprechen Sie noch heute mit einem Sicherheitsexperten

Ob Penetrationstest, Audit oder Rund-um-die-Uhr-Monitoring - unser Team ist in Großbritannien, den USA, der EU und Indien einsatzbereit.