CyberAcademy

¿Qué aprendimos?

Cierre por el momento; pero, no dejes el apasionamiento por aprender cada día.

Lo aprendido

Te hemos llevado a buen puerto en el Curso de Threat Modeling.

Un pequeño repaso de los lugares visitados y practicados:

  • Beneficios del Threat Modeling en el ciclo de desarrollo
  • Qué es el modelado de amenazas y cuándo aplicarlo
  • Roles involucrados en un ejercicio de modelado de amenazas
  • Metodología PASTA y su enfoque orientado a riesgo
  • Metodología STRIDE para la identificación de amenazas
  • Otras metodologías: DREAD, VAST y Attack Trees
  • Descomposición de la aplicación y diagramas de flujo de datos
  • Identificación de amenazas y superficies de ataque
  • Priorización de amenazas según impacto y probabilidad
  • Definición de controles y contramedidas
  • Documentación y seguimiento de amenazas identificadas
  • Integración del Threat Modeling en el ciclo de vida del producto
  • Automatización y herramientas de Threat Modeling
  • Casos prácticos de modelado de amenazas en distintos productos
  • Threat Modeling continuo en entornos ágiles

Apoyanos

Conoce las formas de apoyar los proyectos sin ningún costo Juntos somos más

Mil gracias por acompañarnos en este viaje 🤘🏽

On this page