Bureau

Microsoft Threat Modeling Tool Nouvelles fonctionnalités

Une Introduction à Visual Studio Code pour Débutants - Tutoriel français 2018

Une Introduction à Visual Studio Code pour Débutants - Tutoriel français 2018

Table des matières:

Anonim

La première version de Microsoft Threat Modeling Tool a été déployée en 2011. À l`époque, le programme connu sous le nom de Security Development Lifecycle ou simplement SDL Threat

  1. Communiquer sur la conception de sécurité de leurs systèmes
  2. Analyser ces concepts pour des problèmes de sécurité potentiels en utilisant une méthodologie éprouvée
  3. Suggérer et gérer les atténuations pour la sécurité Problèmes

l`outil a toutefois souffert d`erreurs et comportait certaines limites prévues. Cette réalisation a incité Microsoft à proposer une version mise à jour de l`outil en fonction des commentaires des clients et des suggestions d`améliorations.

Microsoft Threat Modeling Tool

Ainsi, la dernière version de l`outil de modélisation gratuit Security Development Lifecycle Threat En second lieu, la mise à jour inclut également la possibilité de migrer les modèles de menace antérieurs, existants, construits avec la version 3.1.8 vers le nouveau format. Les utilisateurs de l`outil de modélisation des menaces peuvent simplement télécharger des définitions de menaces personnalisées existantes dans l`outil.

Outre les fonctionnalités décrites ci-dessus,

Microsoft Threat Modeling Tool inclut des améliorations apportées à ses capacités de visualisation. Nouvelle surface de dessin

Cette nouvelle version fournit un workflow simplifié pour la création d`un modèle de menace et permet de supprimer les dépendances existantes. Microsoft explique aux utilisateurs une interface utilisateur intuitive facilitant la navigation dans la création de modèles de menaces.

STRIDE per Interaction

l`une des améliorations majeures de cette version est un changement d`approche de la manière dont les gens génèrent des menaces. Microsoft Threat Modeling Tool 2014 utilise STRIDE par interaction pour la génération de menaces. Les versions antérieures de l`outil utilisaient STRIDE par élément

Migration pour les modèles v3

Microsoft Security Development Lifecycle ou SDL Threat Modeling Tool facilitent la mise à jour des anciens modèles de menace. Comment? Vous pouvez migrer les modèles de menace créés avec Threat Modeling Tool v3.1.8 vers le format dans Microsoft Threat Modeling Tool 2014

Mettre à jour les définitions de menaces

Différentes options de personnalisation sont disponibles pour les utilisateurs! Microsoft affirme qu`il offre la possibilité de personnaliser l`outil en fonction de son domaine spécifique. Les utilisateurs peuvent étendre les définitions de menaces incluses avec les leurs après avoir créé le format XML fourni. Pour plus de détails sur l`ajout de vos propres menaces, Microsoft suggère de passer par le SDK de l`outil de modélisation des menaces

Microsoft Threat Modeling Tool 2014 est livré avec un ensemble de définitions de menaces utilisant les catégories STRIDE. Cet ensemble inclut uniquement les définitions de menaces suggérées et les atténuations qui sont générées automatiquement pour indiquer les failles de sécurité potentielles pour votre diagramme de flux de données. Vous devriez analyser votre modèle de menace avec votre équipe pour vous assurer que vous avez réglé tous les pièges de sécurité potentiels, a déclaré Emil Karafezov, responsable du programme sur l`équipe des outils et politiques de développement sécurisé chez Microsoft.

Pour plus d`informations, visitez MSDN Blogs. Vous pouvez télécharger

Microsoft Threat Modeling Tool 2016 ici.