Skip to content

Modelagem de ameaças

Elimine as ameaças desde o projeto, antes de escrever o código.

Testes manuais por especialistas
Relatórios executivos
Orientação de remediação
Reteste & atestação
Análise de Firmware
Testes de Hardware
Modelagem de ameaças

Visão geral

A modelagem de ameaças é um exercício estruturado, realizado na etapa de projeto, que mapeia a arquitetura de um sistema, seus fluxos de dados e suas fronteiras de confiança para identificar ameaças e fraquezas de design antes que sejam construídas. Usando referenciais como STRIDE e PASTA, ela responde ao que pode dar errado e ao que convém fazer. Identifica os possíveis caminhos de ataque antes do início do desenvolvimento, examinando os fluxos de dados, as fronteiras de confiança e as decisões de arquitetura. O objetivo é descobrir as fraquezas de segurança cedo, quando são mais baratas de corrigir.

Metodologia & Padrões

STRIDE, PASTA, árvores de ataque e LINDDUN para privacidade, com o OWASP Threat Modeling Cheat Sheet. Cada engajamento define o escopo do sistema, cria diagramas de fluxo de dados (DFDs), identifica as ameaças usando STRIDE e avalia o impacto para priorizar os riscos.

O que está incluído

Diagramas de fluxo de dados com fronteiras de confiança
Enumeração de ameaças mapeada ao STRIDE/PASTA
Classificação de riscos vinculada ao contexto de negócio
Revisão dos diagramas de fluxo de dados
Identificação das fronteiras de confiança
Análise de ameaças baseada em STRIDE
Priorização de riscos e recomendações de mitigação

O que você recebe

Registro de riscos priorizado e mitigações concretas
Requisitos de segurança para a construção
Um modelo reutilizável que sua equipe pode manter
Alinhado ao OWASPRelatórios ExecutivosOrientação de RemediaçãoReteste IncluídoCarta de AtestaçãoSem Despejos de Scanner

Perguntas Frequentes

O mais cedo possível, na etapa de projeto ou de um redesenho importante, antes de o código ser escrito. É nesse momento que você pode alterar a arquitetura com baixo custo, e isso indica aos testadores de intrusão onde se concentram os riscos reais.

Escolhemos conforme a adequação. O STRIDE é rápido e sistemático para a enumeração por componente; o PASTA é centrado no risco e no negócio para sistemas de maior risco. Frequentemente os combinamos e acrescentamos o LINDDUN para privacidade.

A modelagem de ameaças é geralmente realizada durante a fase de projeto do ciclo de vida de desenvolvimento de software (SDLC) para identificar os riscos de segurança antes do início do desenvolvimento, reduzindo os custos de remediação e melhorando a segurança desde o projeto.

Fale hoje mesmo com um especialista em segurança

Um teste de invasão, uma auditoria ou monitoramento 24/7: nossa equipe está pronta no Reino Unido, EUA, UE e Índia.