DFIELDSOLUTIONS

Sicherheit

GlossarBedrohungsmodell

Eine schriftliche Antwort darauf, wer das angreifen würde, was er will und was ihn tatsächlich aufhalten würde.

Ohne eines ist Sicherheitsbudget Raterei und fließt verlässlich dorthin, was gerade in den Nachrichten war. Ein Bedrohungsmodell erzwingt die unbequemen Fragen früh: Was ist hier wirklich wertvoll, wer will es, was ist er bereit aufzuwenden, und welche unserer Kontrollen überstünde das. Ein Wettbewerber, ein gelangweilter Teenager und eine Ransomware-Bande sind drei Budgets und drei Antworten.

Es muss nicht aufwendig sein. Eine Seite, die Assets, plausible Angreifer, Wege hinein und die zuständigen Kontrollen benennt, reicht, um Entscheidungen zu ändern — und sie nützt am meisten während des Entwurfs, solange Architekturänderungen billig sind. Nachträglich geschrieben beschreibt und rechtfertigt sie meist, was ohnehin gebaut wurde.

Verwandte Begriffe

Die zugehörige Werkbank

Cybersecurity

Purple Team: dieselbe Person schreibt den Exploit und schließt die Lücke. Die meisten Agenturen härten nur, also gegen eine Bedrohung, die niemand getestet hat.

Alle BegriffeGespräch beginnenMarkdown-Version

DField Bt. · Dunakeszi · dezso@dfieldsolutions.com
5,0
“Von der LinkedIn-Nachricht zur Live-Seite. Zwei winzige Änderungen, dann online.”Michael J Ringer · Vilya ProtectionGründer · Spanien