Cobertura e Priorização de Testes de Segurança
Estratégias para priorizar testes com base no risco e assegurar cobertura eficaz dos requisitos.
Estratégias para priorizar testes com base no risco e assegurar cobertura eficaz dos requisitos.
Testes com dados inesperados ou malformados para descoberta de falhas em parsers, APIs e lógica interna.
Indicadores técnicos e de processo para avaliação da cobertura, rastreabilidade e validação efectiva dos requisitos de segurança aplicados por nível de risco, com mapeamento para dimensões transversais de governação SbD-ToE.
Uso do MITRE ATT&CK como vocabulário de referência para detection engineering — mapeamento de deteções a técnicas e táticas adversariais e medição de cobertura. ATT&CK é vocabulário partilhado e referência threat-informed, não uma autoridade completa nem um checklist de cobertura total.