Martin Fowler 日本語
フォロー
アジャイル脅威モデリングの刷新
脅威モデリングは、システムエンジニアリングのプラクティスであり、チームがデータがシステム内をどのように流れるかを調べ、何が問題になるかを特定します。これは一見単純な行為ですが、自動化ツールでは予測できないセキュリティリスクを明らかにします。多くの場合、これはセキュリティアナリストによって別個の活動または事前活動として行われますが、Jim Gumblyは2020年に、チームが小さく定期的な作業を通じてどのように行うことができるかを説明する記事を書きました。現在、Gayathri MohanがJimに加わり、過去数年間に行い、教えてきたこのプラクティスに関する両者の学習内容を取り入れて記事を書き直しました。特に、彼らはプラットフォームチームと脅威モデリングを行うためにアプローチを拡張しました。