„Threat Modeling“ von Izar Tarandach und Matthew J. Coles bietet eine praktische Anleitung zur Identifizierung, Analyse und Minderung von Sicherheitsrisiken im Softwareentwicklungszyklus. Zugeschnitten auf Ingenieure, Entwickler und Sicherheitsteams, liefert dieses Buch umsetzbare Strategien zum Aufbau sicherer Anwendungen von Anfang an.
Dieser Leitfaden befasst sich mit grundlegenden Konzepten des Bedrohungsmodells und zeigt, wie Angriffsflächen systematisch analysiert, potenzielle Schwachstellen identifiziert und effektive Gegenmaßnahmen implementiert werden können. Er erläutert branchenübliche Frameworks wie STRIDE, DREAD und PASTA sowie praktische Tools und Workflows für eine nahtlose Integration in den Softwareentwicklungsprozess. Fallstudien aus der Praxis veranschaulichen, wie sich Sicherheitsbedrohungen in verschiedenen Anwendungen manifestieren, sodass Teams die Methoden effektiv anwenden können.
Warum Sie es lesen sollten?
- Beherrschen Sie praktische Bedrohungsmodellierungstechniken, die direkt auf die Softwareentwicklung anwendbar sind.
- Wenden Sie branchenübliche Frameworks wie STRIDE, DREAD und PASTA an.
- Beheben Sie Sicherheitsrisiken, die spezifisch für Cloud-Anwendungen, APIs und moderne Architekturen sind.
- Verbessern Sie die Zusammenarbeit zwischen Entwicklungs- und Sicherheitsteams durch strukturierte Praktiken.