«Threat Modeling» de Izar Tarandach y Matthew J. Coles ofrece una guía práctica para identificar, analizar y mitigar los riesgos de seguridad dentro del ciclo de vida del desarrollo de software. Adaptado para ingenieros, desarrolladores y equipos de seguridad, este libro proporciona estrategias accionables para construir aplicaciones seguras desde su inicio.
Esta guía profundiza en conceptos fundamentales de modelado de amenazas, demostrando cómo analizar sistemáticamente las superficies de ataque, identificar posibles debilidades e implementar contramedidas efectivas. Explica marcos estándar de la industria como STRIDE, DREAD y PASTA, junto con herramientas prácticas y flujos de trabajo para una integración perfecta en el proceso de desarrollo de software. Estudios de casos reales ilustran cómo las amenazas de seguridad se manifiestan en diversas aplicaciones, lo que permite a los equipos aplicar metodologías de manera efectiva.
¿Por qué deberías leerlo?
- Domina técnicas prácticas de modelado de amenazas directamente aplicables al desarrollo de software.
- Aplica marcos estándar de la industria como STRIDE, DREAD y PASTA.
- Aborda riesgos de seguridad específicos de aplicaciones en la nube, API y arquitecturas modernas.
- Mejora la colaboración entre los equipos de desarrollo y seguridad a través de prácticas estructuradas.