Безопасность
· 11 мин
Threat modeling: STRIDE, PASTA, attack trees
Threat modeling — систематический процесс выявления угроз на этапе проектирования. Разбираем STRIDE, PASTA, attack trees, OCTAVE, DREAD-оценку, DFD, mitigations, инструменты (Microsoft TMT, OWASP Threat Dragon, pytm) и интеграцию в SDLC.