📘 Capítulo 3 - Threat Modeling
Identificação, análise e mitigação estruturada de ameaças durante o ciclo de desenvolvimento
Identificação, análise e mitigação estruturada de ameaças durante o ciclo de desenvolvimento
Ameaças mitigadas pelas práticas prescritas neste capítulo de arquitetura segura
Responsabilidades dos Arquitetos de Software no SbD-ToE
Fundamentos, objetivos e enquadramento do capítulo dedicado à arquitetura segura no ciclo de vida de software
Lista de verificação binária e auditável para controlo da aplicação dos requisitos de arquitetura segura
Integração das práticas de Arquitetura Segura ao longo do ciclo de desenvolvimento
Como integrar práticas de threat modeling nos artefactos de arquitetura técnica e processos de aprovação
Políticas organizacionais que suportam a adoção das práticas de arquitetura segura
Política organizacional que define os requisitos para a aplicação de princípios de arquitetura segura ao longo do ciclo de vida de aplicações classificadas L2 e L3, incluindo a definição de baseline, gestão de decisões arquiteturais (ADR), revisão de trust boundaries, integração com threat modeling e requisitos de aprovação formal.
Política organizacional que define a obrigatoriedade, metodologia, triggers de execução, requisitos de aprovação formal, rastreabilidade e gestão dos artefactos de threat modeling ao longo do ciclo de vida de aplicações classificadas L2 e L3.
Rastreabilidade das práticas de arquitetura segura face a frameworks normativos com pilot formal
Práticas avançadas para contextos de elevada maturidade em arquitetura segura