Contents
Cette page a pour but d'assembler des liens vers de la documentation utile pour apprendre ce que c'est que le threat modeling pour pouvoir ensuite l'utiliser lors de son travail, que ce soit dans le design d'une application web ou d'une infrastructure.
Cette page-ci ne devrait pas contenir d'info de threat modeling spécifique aux services de Koumbit. Pour ça, on veut plutôt créer une sous-page ThreatModeling sous la page de service concernée par l'analyse.
Intro de base et STRIDE
- Threat Modeling: Designing for Security
- Adam Shostack
- ISBN-13: 978-1118809990
OCTAVE
- Introducing OCTAVE Allegro: Improving the Information Security Risk Assessment Process
- Richard A. Caralli, James F. Stevens, Lisa R. Young, William R. Wilson
https://resources.sei.cmu.edu/library/asset-view.cfm?assetid=8419
ATTACK
Développé par MITRE, ATTACK est une base de données d'attaques typiques et peut servir de base d'exemples de choses qui pourraient s'appliquer dans votre modèle.
Jeux
Autres ressources
Pages d'analyses pour des services