Modelagem de Ameaças
Abordagem estruturada para identificar, quantificar e tratar riscos de segurança, analisando ameaças em potencial, vetores de ataque e os ativos que precisam de proteção.
A modelagem de ameaças é uma prática proativa que identifica e prioriza de forma sistemática as ameaças potenciais a um sistema. Estruturas comuns incluem o STRIDE (falsificação de identidade, manipulação, repúdio, divulgação de informação, negação de serviço e elevação de privilégio) e o PASTA (processo de simulação de ataque e análise de ameaças).
O processo normalmente envolve definir os ativos do sistema, identificar ameaças e possíveis atacantes, analisar vetores de ataque, avaliar níveis de risco e determinar contramedidas. A modelagem deve ser feita durante o projeto do sistema e revisitada conforme ele evolui.
Para equipes, a modelagem ajuda a priorizar investimentos em segurança. Entender quais credenciais são mais críticas, e mais visadas, orienta decisões sobre frequência de troca de senhas, exigências de MFA e políticas de controle de acesso.
Pare de compartilhar senhas em planilhas
A TeamPassword armazena, compartilha e alterna as credenciais da sua equipe, com criptografia de ponta a ponta.
Escolhida por mais de 900 agências e equipes pequenas no mundo