📘 Capítulo 3 - Threat Modeling
Identificação, análise e mitigação estruturada de ameaças durante o ciclo de desenvolvimento
Identificação, análise e mitigação estruturada de ameaças durante o ciclo de desenvolvimento
Princípios, práticas e controlos para construir, validar e executar imagens de forma segura, auditável e rastreável
Práticas de segurança para definição, validação e gestão de infraestrutura como código
Método: Ver Metodologia de Validação de Claims para a baseline empírica dos autores, validação por índices semânticos, ontology backtrace e comparação com fontes externas.
Método: Ver Metodologia de Validação de Claims para a baseline empírica dos autores, validação por índices semânticos, ontology backtrace e comparação com fontes externas.
Método: Ver Metodologia de Validação de Claims para a baseline empírica dos autores, validação por índices semânticos, ontology backtrace e comparação com fontes externas.
Método: Ver Metodologia de Validação de Claims para a baseline empírica dos autores, validação por índices semânticos, ontology backtrace e comparação com fontes externas.
Método: Ver Metodologia de Validação de Claims para a baseline empírica dos autores, validação por índices semânticos, ontology backtrace e comparação com fontes externas.
Método: Ver Metodologia de Validação de Claims para a baseline empírica dos autores, validação por índices semânticos, ontology backtrace e comparação com fontes externas.
Método: Ver Metodologia de Validação de Claims para a baseline empírica dos autores, validação por índices semânticos, ontology backtrace e comparação com fontes externas.
Método: Ver Metodologia de Validação de Claims para a baseline empírica dos autores, validação por índices semânticos, ontology backtrace e comparação com fontes externas.
Método: Ver Metodologia de Validação de Claims para a baseline empírica dos autores, validação por índices semânticos, ontology backtrace e comparação com fontes externas.
Método: Ver Metodologia de Validação de Claims para a baseline empírica dos autores, validação por índices semânticos, ontology backtrace e comparação com fontes externas.
Método: Ver Metodologia de Validação de Claims para a baseline empírica dos autores, validação por índices semânticos, ontology backtrace e comparação com fontes externas.
Alinhamento entre as práticas deste capítulo e os principais frameworks de segurança
Rastreabilidade das práticas de requisitos de segurança face a frameworks normativos com pilot formal
Rastreabilidade das práticas de arquitetura segura face a frameworks normativos com pilot formal
Rastreabilidade das práticas de gestão de dependências e supply chain face a frameworks normativos com pilot formal
Rastreabilidade das práticas de segurança de pipeline face a frameworks normativos com pilot formal
Rastreabilidade das práticas de IaC face a frameworks normativos com pilot formal
Rastreabilidade das práticas de segurança de containers face a frameworks normativos com pilot formal
Rastreabilidade das práticas de testes de segurança face a frameworks normativos com pilot formal
Rastreabilidade das práticas de deploy seguro face a frameworks normativos com pilot formal
Estratégias e práticas para validar continuamente a segurança de aplicações através de testes automatizados, manuais e ofensivos
Estratégias e práticas para validar continuamente a segurança de aplicações através de testes automatizados, manuais e ofensivos.