Avaliação & Análise
Threat Modeling
Modelagem de ameaças e análise de arquitetura para mapear superfícies de ataque, vetores de risco e controles recomendados.
Análise da arquitetura e dos fluxos de dados para identificar fronteiras de confiança, ameaças (STRIDE) e priorizar controles. Aplicável a novos designs (shift-left) ou a sistemas existentes.
Entregáveis
- DFD com fronteiras de confiança
- Catálogo de ameaças (STRIDE) e árvores de ataque
- Registro de riscos priorizado (Probabilidade × Impacto)
- Controles e mitigações recomendados e mapeados