Pular para o conteúdo principal

50. Ameaças Mitigadas — Threat Modeling

Sumário

Famílias de ameaça mitigadas neste capítulo + força da mitigação. Análise segue §26 canon §4 discipline: Manual surface + CAPEC primary; CWE supporting limited; mitigation strength explicitly labelled.

Seis secções:

  • § Manual ontology V2 entities — Threat + AntiPattern + Signal canonical
  • § Threat surfaces — Manual + CAPEC primary surfaces
  • § AntiPattern exposure mapping — antipattern → threat exposure relations
  • § CWE references — supporting only (per §26 §4 discipline)
  • § V1 overlay — mitigation pathway where Core-mapped
  • § Future-work register — threat gaps registered para P8 §10

§ Manual ontology V2 — entities canónicas (threats + antipatterns + signals)

Total: 18 entidades (Threat × 16, AntiPattern × 2, Signal × 0) mapped a este capítulo.

Entity typeIDLabelAuthority classSource mode
ThreatMT-039Ameaças desconhecidas e não tratadasnormativeheuristic
ThreatMT-040Prioridades de segurança mal definidasnormativeheuristic
ThreatMT-041Requisitos definidos sem base em ameaçasnormativeheuristic
ThreatMT-042Ameaças a privacidade ignoradasnormativeheuristic
ThreatMT-043Falta de cobertura de ameaças não técnicasnormativeheuristic
ThreatMT-044Arquitetura insegura não identificadanormativeheuristic
ThreatMT-045Validação superficial em design reviewsnormativeheuristic
ThreatMT-046Controles aplicados sem base em arquiteturanormativeheuristic
ThreatMT-047Ausência de revisão em interfaces críticasnormativeheuristic
ThreatMT-048Ameaças descobertas demasiado tardenormativeheuristic
ThreatMT-049Mudanças críticas sem nova modelaçãonormativeheuristic
ThreatMT-050Descontinuidade entre equipas e fasesnormativeheuristic
ThreatMT-051Ameaças não visíveis na pipeline CI/CDnormativeheuristic
ThreatMT-052Conhecimento de ameaças não acumuladonormativeheuristic
ThreatMT-053Inconsistência entre projetos e equipasnormativeheuristic
ThreatMT-054Ferramentas desconectadas do ciclonormativeheuristic
AntiPatternsem:antipattern:ausencia-de-ameaca-no-modeloAusência de ameaça no modelosemanticscored
AntiPatternsem:antipattern:omissao-estrutural-de-ameacasOmissão estrutural de ameaçassemanticscored

§ Threat surfaces — Manual + CAPEC primary

Threat surfaces canónicas per Manual + CAPEC primary anchor (per §26 §4 discipline). Mitigation strength explicitly labelled (forte / parcial / dependente_de_outros_capitulos).

Threat IDCategoryEssenceCAPEC anchorAssociated controlsMitigation strength§26 label
MT-039STRIDEAmeaças desconhecidas e não tratadasaddon/01-metodologias-e-ferramentas.mdparcialExplícito
MT-040STRIDEPrioridades de segurança mal definidasaddon/07-mapeamento-threats-requisitos.mdparcialExplícito
MT-041STRIDERequisitos definidos sem base em ameaçasaddon/07-mapeamento-threats-requisitos.mdparcialExplícito
MT-042LINDDUNAmeaças a privacidade ignoradasaddon/08-exemplo-privacidade.mdparcialExplícito
MT-043STRIDEFalta de cobertura de ameaças não técnicasaddon/01-metodologias-e-ferramentas.mdparcialExplícito
MT-044STRIDEArquitetura insegura não identificadaaddon/09-validacao-arquitetura.mdparcialExplícito
MT-045STRIDEValidação superficial em design reviews15-aplicacao-lifecycle.mdparcialExplícito
MT-046STRIDEControles aplicados sem base em arquiteturaaddon/07-mapeamento-threats-requisitos.mdparcialExplícito
MT-047STRIDEAusência de revisão em interfaces críticasaddon/01-metodologias-e-ferramentas.mdparcialExplícito
MT-048STRIDEAmeaças descobertas demasiado tarde15-aplicacao-lifecycle.mdparcialExplícito
MT-049STRIDEMudanças críticas sem nova modelaçãoaddon/09-validacao-arquitetura.mdparcialExplícito
MT-050STRIDEDescontinuidade entre equipas e fasesaddon/07-mapeamento-threats-requisitos.mdparcialExplícito
MT-051STRIDEAmeaças não visíveis na pipeline CI/CDaddon/06-threat-modeling-ci.mdparcialExplícito
MT-052STRIDEConhecimento de ameaças não acumuladoaddon/10-integracao-iriusrisk.mdparcialExplícito
MT-053STRIDEInconsistência entre projetos e equipasaddon/01-metodologias-e-ferramentas.mdparcialExplícito
MT-054STRIDEFerramentas desconectadas do cicloaddon/07-mapeamento-threats-requisitos.mdparcialExplícito

§ AntiPattern exposure mapping

(Nenhuma antipattern→threat relation mapped a este capítulo.)


§ CWE references (supporting only)

(Nenhuma threat com CWE reference para este capítulo.)


§ V1 overlay — mitigation pathway (where Core-mapped)

V1 controls/mechanisms anchored a este capítulo que mitigam threats listed above. V1 overlay preserva three-way routing visible per Manual ontology V2 + AppSec Core V1 + Substrate v7.

(V1 overlay surfacing per Manual ontology V2 antipattern_exposes_threat / control_mitigates_threat relations não totalmente extracted em este KG state; deferred a Codex post-Run-2 delta evaluation. Consult 25-rastreabilidade.md for V1 entity → ES grounding per chapter; mitigation pathway inferable from existing Iter 4 + Run 1 layered output.)


§ Future-work register (threat gaps)

(Nenhum threat em gap state para este capítulo.)


Generation provenance

  • Manual ontology V2 canonical: sbd-toe-knowledge-graph/ontology/sbdtoe-ontology.yaml (meta.version: '2.0')
  • KG canonical state: sbd-toe-knowledge-graph master @ 5550a74
  • Threats canonical: data/entities/mitigated_threats.json (233 items)
  • AntiPatterns canonical: data/publish/semantic/antipatterns.jsonl (26 items)
  • Signals canonical: data/publish/semantic/signals.jsonl (23 items)
  • AntiPattern→Threat relations: data/publish/semantic/antipattern_threat_links.jsonl
  • §26 methodology layer: 00-fundamentos/canon/26-metodologia-validacao-claims.md (Run 1 state @ a9e70c98)
  • §26 §4 discipline applied: Manual + CAPEC primary; CWE supporting only
  • Mitigation strength rule: deterministic per associated_controls count + cross_chapter flag + confidence
  • Generated by: Manual Agent Run 2 (50-ameacas-mitigadas enrichment)
  • Cycle: Cycle B Run 2 — last content work pre frozen ceremony