Skip to content

Нам доверяют в Великобритании, США, ЕС и Индии - реагирование на инциденты 24/7.

Моделирование угроз

Услуги моделирования угроз для систем secure-by-design

Выявляйте угрозы безопасности и слабые места архитектуры на раннем этапе с помощью экспертных услуг моделирования угроз, использующих STRIDE, PASTA и обзоры безопасного проектирования.

Ручное экспертное тестирование
Отчётность для руководства
Рекомендации по устранению
Повторное тестирование и аттестация
Анализ прошивки
Тестирование оборудования
Оценка моделирования угроз с использованием методологий STRIDE и PASTA

Обзор

Моделирование угроз - это структурированная оценка безопасности, выполняемая на этапах проектирования и разработки для выявления угроз, путей атак и слабых мест архитектуры до того, как они станут уязвимостями. Оно отображает архитектуру системы, её потоки данных и границы доверия и отвечает на вопросы, что может пойти не так и что следует делать, благодаря чему слабые места безопасности обнаруживаются рано, когда они наименее затратны для исправления. Наши услуги моделирования угроз используют STRIDE, PASTA и обзоры безопасного проектирования, чтобы помочь организациям создавать приложения и системы по принципу secure-by-design.

Методология и стандарты

Наша методология моделирования угроз использует STRIDE и PASTA, дополняемые деревьями атак, LINDDUN для конфиденциальности и OWASP Threat Modeling Cheat Sheet. Мы определяем объём системы, отображаем потоки данных и границы доверия, выявляем угрозы и пути атак, оцениваем влияние и приоритизируем риски с практическими рекомендациями по их снижению.

Что входит

Диаграммы потоков данных с границами доверия
Перечисление угроз, сопоставленное со STRIDE/PASTA
Ранжирование рисков, связанное с бизнес-контекстом
Анализ диаграмм потоков данных
Выявление границ доверия
Анализ угроз на основе STRIDE
Приоритизация рисков и рекомендации по смягчению

Что вы получаете

Приоритизированный реестр угроз и рисков
Практические рекомендации по снижению рисков безопасности
Требования безопасности для разработки
Многоразовая модель угроз для будущих проверок
Согласовано с OWASPОтчётность для руководстваРекомендации по устранениюПовторное тестирование включеноПисьмо-аттестацияБез дампов сканеров

Часто задаваемые вопросы

Как можно раньше, на этапе проектирования или крупной переработки, до написания кода. Именно тогда вы можете изменить архитектуру с минимальными затратами, и это указывает тестировщикам на проникновение, где сосредоточены реальные риски.

Мы выбираем по соответствию. STRIDE быстрый и систематичный для перечисления по компонентам; PASTA ориентирован на риск и бизнес для систем с высокими ставками. Мы часто их сочетаем и добавляем LINDDUN для конфиденциальности.

Моделирование угроз обычно проводится на этапе проектирования жизненного цикла разработки программного обеспечения (SDLC) для выявления рисков безопасности до начала разработки, снижая затраты на устранение и повышая безопасность с самого проектирования.

Поговорите с экспертом по безопасности уже сегодня

Тест на проникновение, аудит или круглосуточный мониторинг - наша команда готова работать в Великобритании, США, ЕС и Индии.