Ingegneria della Cybersecurity
La modellazione delle minacce, le catene di approvvigionamento sicure, la gestione delle vulnerabilità e la prontezza agli incidenti sono integrate nei flussi di lavoro esistenti.
- Misure tecniche basate sul rischio
- Catena di approvvigionamento software auditabile
- Rilevamento e risposta preparati
Ecco come procediamo
Lavoriamo in tre fasi verificabili e coordiniamo in anticipo il risultato, la responsabilità e il prossimo punto decisionale.
- Modelli minacce, esigenze di protezione e rischi della supply chain per il contesto specifico dell'applicazione
- Integrare i controlli appropriati nell'architettura, nella piattaforma di sviluppo e nella pipeline di consegna
- Controlla la rilevazione e la risposta con scenari realistici e dai priorità ai miglioramenti in modo comprensibile
Pratica e Orientamento
Traduzione dei requisiti di sicurezza in ingegneria
Discutere i rischi nella progettazione del sistema
I flussi di dati, i confini di fiducia e le dipendenze esterne costituiscono la base di un modello di minaccia. Questo comporta requisiti concreti per identità, interfacce e l'elaborazione dei dati riservati.
Incorporare i test nel processo di sviluppo
Il controllo del codice, l'analisi delle dipendenze e le approvazioni tracciabili aiutano a identificare i risultati nelle prime fasi iniziali. Un risultato deve essere assegnato a un team e portare a un processo di miglioramento modificabile.
Esecuzione dell'operazione
Protocolli rilevanti per la sicurezza, accesso d'emergenza, gestione segreta e procedure di aggiornamento fanno parte del passaggio di consegno. La documentazione dovrebbe spiegare come un sistema viene mantenuto e ripristinato in modo controllato in caso di problemi.