Book description
Este trabajo se ha traducido utilizando IA. Agradecemos tus opiniones y comentarios: translation-feedback@oreilly.com
El modelado de amenazas es una de las partes más esenciales -y más incomprendidas- del ciclo de vida del desarrollo. Tanto si eres un profesional de la seguridad como un miembro de un equipo de desarrollo, este libro te ayudará a comprender mejor cómo puedes aplicar los conceptos básicos del modelado de amenazas a tu práctica para proteger tus sistemas contra las amenazas.
Contrariamente a la creencia popular, el modelado de amenazas no requiere conocimientos avanzados de seguridad para iniciarlo ni un esfuerzo hercúleo para mantenerlo. Pero es fundamental para detectar y abordar posibles problemas de forma rentable antes de escribir el código, y antes de que sea demasiado tarde para encontrar una solución. Los autores Izar Tarandach y Matthew Coles te guiarán a través de varias formas de enfocar y ejecutar el modelado de amenazas en tu organización.
- Exploran propiedades y mecanismos fundamentales para asegurar los datos y la funcionalidad del sistema
- Comprende la relación entre seguridad, privacidad y protección
- Identificar las características clave para evaluar la seguridad de los sistemas
- Obtén una revisión en profundidad de técnicas populares y especializadas para modelar y analizar tus sistemas
- Contempla el futuro del modelado de amenazas y las metodologías de desarrollo ágil, incluida la automatización DevOps
- Encuentra respuestas a las preguntas más frecuentes, incluyendo cómo evitar los errores comunes del modelado de amenazas
Table of contents
- Prólogo
- Prefacio
- Introducción
- 1. Sistemas de modelado
- 2. Un enfoque generalizado del modelado de amenazas
- 3. Metodologías de modelado de amenazas
- 4. Modelado automatizado de amenazas
- 5. Modelización continua de amenazas
-
6. Asume tu papel como defensor del modelo de amenazas
- ¿Cómo consigo que la dirección se sume al modelo de amenazas?
- ¿Cómo superar la resistencia del resto del equipo de producto?
- ¿Cómo superamos la sensación de fracaso (o real) en el modelado de amenazas?
- ¿Cómo elegir una metodología de modelado de amenazas entre muchos enfoques similares?
- ¿Cómo debo dar "las malas noticias"?
- ¿Qué medidas debo tomar para las conclusiones aceptadas?
- ¿Me he perdido algo?
- Resumen y cierre
- Otras lecturas
- A. Un ejemplo práctico
- B. El Manifiesto del Modelado de Amenazas
- Índice
Product information
- Title: Modelización de amenazas
- Author(s):
- Release date: September 2024
- Publisher(s): O'Reilly Media, Inc.
- ISBN: 9781098186845
You might also like
article
Reinventing the Organization for GenAI and LLMs
Previous technology breakthroughs did not upend organizational structure, but generative AI and LLMs will. We now …
article
Run Llama-2 Models Locally with llama.cpp
Llama is Meta’s answer to the growing demand for LLMs. Unlike its well-known technological relative, ChatGPT, …
article
Use Github Copilot for Prompt Engineering
Using GitHub Copilot can feel like magic. The tool automatically fills out entire blocks of code--but …
article
Three Ways to Sell Value in B2B Markets
As customers face pressure to reduce costs while maintaining profitability, value-based selling (VBS) has become critical …