Ingeniería de Ciberseguridad
La modelización de amenazas, las cadenas de suministro seguras, la gestión de vulnerabilidades y la preparación para incidentes están integradas en los flujos de trabajo existentes.
- Medidas técnicas basadas en el riesgo
- Cadena de suministro de software auditable
- Detección y respuesta preparadas
Así es como procedemos
Trabajamos en tres pasos verificables y coordinamos el resultado, la responsabilidad y el siguiente punto de decisión con antelación.
- Modelar amenazas, necesidades de protección y riesgos de la cadena de suministro para el contexto específico de la aplicación
- Integrar los controles adecuados en la arquitectura, la plataforma de desarrollo y la cadena de entrega
- Revisa la detección y la respuesta con escenarios realistas y prioriza mejoras de forma comprensible
Práctica y orientación
Traslado de los requisitos de seguridad a la ingeniería
Discutir los riesgos en el diseño del sistema
Los flujos de datos, los límites de confianza y las dependencias externas forman la base de un modelo de amenaza. Esto da lugar a requisitos concretos para identidades, interfaces y el procesamiento de datos confidenciales.
Incorpora las pruebas en el proceso de desarrollo
La comprobación de código, el análisis de dependencias y las aprobaciones rastreables ayudan a identificar hallazgos en una fase temprana. Un resultado debe asignarse a un equipo y conducir a un proceso de mejora editable.
Realización de la operación
Los protocolos relevantes para la seguridad, el acceso de emergencia, la gestión secreta y los procedimientos de actualización forman parte de la transferencia. La documentación debe explicar cómo se mantiene y restaura un sistema de manera controlada en caso de problemas.