Pular para o conteúdo principal

18 documentos marcados com "threat-modeling"

Ver todas as etiquetas

Catálogo de Requisitos de Arquitectura Segura

Catálogo canónico de requisitos de segurança estruturais e de design (ARC-001 a ARC-013), organizados por nível de risco, com critérios de aceitação para revisão de arquitectura, ADRs e auditorias técnicas.

Como Fazer

Integração do threat modeling ao longo do ciclo de desenvolvimento

KPIs e Métricas - Threat Modeling

Indicadores técnicos e de processo para avaliação da cobertura, qualidade e integração do threat modeling no ciclo de desenvolvimento, com thresholds por nível de risco e mapeamento para dimensões transversais de governação SbD-ToE.

LINDDUN — Threat Modeling de Privacidade

Metodologia LINDDUN para threat modeling de privacidade — as sete categorias de ameaça, mapeamento a data flow diagrams e aplicação a sistemas L3 e a dados pessoais ou regulados. Complementa o threat modeling de segurança (STRIDE); não substitui a avaliação legal de conformidade.

Método de Abuse e Misuse Cases

Método para derivar abuse e misuse cases — workshop cross-functional, user stories adversariais e integração no backlog de requisitos. Técnica de elicitação adversarial que alimenta o threat model e os requisitos de segurança; complementa o threat modeling estruturado, não o substitui.

Política de Threat Modeling

Política organizacional que define a obrigatoriedade, metodologia, triggers de execução, requisitos de aprovação formal, rastreabilidade e gestão dos artefactos de threat modeling ao longo do ciclo de vida de aplicações classificadas L2 e L3.

Rastreabilidade Arquitetural

Modelo de rastreabilidade entre requisitos ARC, ameaças, decisões arquitecturais e evidência auditável, com template de matriz e critérios de actualização

Threat modeling

Combinar get_threat_landscape + consult_security_requirements por concern para gerar threat models grounded.

Threat Modeling em CI/CD

Requisitos e validações práticas para garantir a existência, integridade e impacto do threat modeling no ciclo de vida CI/CD