لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش مدل سازی تهدید: افشای اطلاعات در عمق
Threat Modeling: Information Disclosure in Depth
نکته:
آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره:
STRIDE یک چارچوب محبوب برای مدل سازی تهدید است که به جوانب امنیتی و توسعه دهندگان نرم افزار کمک می کند تا به طور استراتژیک درباره خطر فکر کنند. این دوره به I in STRIDE اشاره دارد که مخفف واگذاری اطلاعات است. می توانید بیاموزید که چگونه محرمانه بودن داده ها ، اسرار و سایر اطلاعاتی را که ذخیره می کنید حفظ کنید و همچنین سیاست هایی را که باید برای به اشتراک گذاشتن ایمن این اطلاعات اعمال کنید ، حفظ کنید. عناوین شامل مدلهای کلاسیک مانند داده در حالت استراحت و داده در حال حرکت و همچنین افشای اطلاعات در فرایندها و افشای اطلاعات در فناوری های خاص مانند ابر ، اینترنت اشیا and و موبایل و هوش مصنوعی و یادگیری ماشین است. متخصص Adam Shostack همچنین عوارض جانبی محاسبات ، تأثیرات فیزیکی پردازنده ها و دفاعیاتی را که می توانید برای مدیریت فراداده ها ، اسرار و سایر اطلاعات حساس در سازمان خود اعمال کنید ، مرور می کند.
موضوعات شامل:
دسترسی مجاز
فراداده در حال حرکت
افشای عمدی
عوارض جانبی افشا
افشای در ابر
رمزنگاری و سایر موارد دفاعی
سرفصل ها و درس ها
مقدمه
Introduction
اجازه دهید چیزی را فاش کنم
Allow me to disclose something
چارچوب چهار سوال
Four-question framework
افشای اطلاعات به عنوان بخشی از STRIDE
Information disclosure as a part of STRIDE
1. داده ها در حالت استراحت
1. Data at Rest
دسترسی مجاز
Authorized access
لایه فیزیکی
Physical layer
ابرداده
Metadata
2. داده ها در حرکت
2. Data in Motion
رمزگذاری و رمزگذاری نشده است
Encrypted and unencrypted
ابرداده در حال حرکت
Metadata in motion
داده های غیر اینترنت
Non-internet data
3. افشای اطلاعات توسط فرآیندها
3. Information Disclosure by Processes
افشای عمدی
Intentional disclosure
ابرداده و امنیت
Metadata and security
4- اثرات جانبی
4. Side Effects
رادیوها: عمدی و تصادفی
Radios: Intentional and accidental
زمان سنجی
Timing
تفسیر
Interpretation
5- افشای فناوری های خاص
5. Disclosure in Certain Technologies
ابر
Cloud
IoT و موبایل
IoT and mobile
هوش مصنوعی و یادگیری ماشین
AI and machine learning
6. دفاع
6. Defenses
مدیریت ابرداده
Metadata management
مدیریت اسرار و اسرار
Secrets and secrets management
آدام شوستاک مشاور، کارآفرین، فنشناس، نویسنده و طراح بازی است.
او یکی از اعضای Black هیئت بازبینی کلاه، و به یافتن آسیبپذیریها و مواجهههای رایج (CVE) و بسیاری موارد دیگر کمک کرد. او در حال حاضر به سازمانهای مختلف کمک میکند تا امنیت خود را بهبود بخشند و به استارتآپها به عنوان یک شبکه مربی MACH37 Stars مشاوره میدهد. زمانی که در مایکروسافت بود، او AutoRun را در Windows Update اجرا کرد، طراح اصلی ابزار SDL Threat Modeling Tool v3 بود و بازی Elevation of Privilege را ایجاد کرد. آدام نویسنده مدل سازی تهدید: طراحی برای امنیت و همکاری href="https://www.amazon.com/New-School-Information-Security-ebook/dp/B004UAALZ0/ref=as_li_ss_tl?ie=UTF8 linkCode=ll1 tag=adamshostack-20 linkId=8ef6dabf9410004UAALZ0" ">مدرسه جدید امنیت اطلاعات.
نمایش نظرات