脅威モデル : セキュアなアプリケーション構築

Author(s)

Bibliographic Information

脅威モデル : セキュアなアプリケーション構築

Frank Swiderski, Window Snyder著 ; 渡部洋子監訳

日経BPソフトプレス , 日経BP出版センター (発売), 2005.6

Other Title

Threat modeling

Title Transcription

キョウイ モデル : セキュアナ アプリケーション コウチク

Available at  / 20 libraries

Note

原著 (Microsoft Press, c2004)の翻訳

Description and Table of Contents

Description

モデルによってセキュリティを可視化。STRIDEによる6種類の驚異の識別。

Table of Contents

  • 第1部 アプリケーションセキュリティ(アプリケーションセキュリティとは;なぜ脅威モデルか)
  • 第2部 脅威モデルの理解(攻撃者はアプリケーションをどう見るか;アプリケーションを限定してモデル化する ほか)
  • 第3部 脅威モデルを効果的に使う(何をモデル化すべきか選ぶ;脅威モデルに基づくテスト ほか)
  • 第4部 付録:脅威モデルのサンプル(Fabrikam Phone1.0;Humongous保険の価格見積もりWebサイト ほか)

by "BOOK database"

Details

Page Top