¿Qué aprendimos?
Cierre por el momento; pero, no dejes el apasionamiento por aprender cada día.
Lo aprendido
Te hemos llevado a buen puerto en el Curso de Threat Modeling.
Un pequeño repaso de los lugares visitados y practicados:
- Beneficios del Threat Modeling en el ciclo de desarrollo
- Qué es el modelado de amenazas y cuándo aplicarlo
- Roles involucrados en un ejercicio de modelado de amenazas
- Metodología PASTA y su enfoque orientado a riesgo
- Metodología STRIDE para la identificación de amenazas
- Otras metodologías: DREAD, VAST y Attack Trees
- Descomposición de la aplicación y diagramas de flujo de datos
- Identificación de amenazas y superficies de ataque
- Priorización de amenazas según impacto y probabilidad
- Definición de controles y contramedidas
- Documentación y seguimiento de amenazas identificadas
- Integración del Threat Modeling en el ciclo de vida del producto
- Automatización y herramientas de Threat Modeling
- Casos prácticos de modelado de amenazas en distintos productos
- Threat Modeling continuo en entornos ágiles
Apoyanos
Conoce las formas de apoyar los proyectos sin ningún costo Juntos somos más
Mil gracias por acompañarnos en este viaje 🤘🏽