持续威胁建模 | 159
底且有效地识别系统中所有可能的威胁。
威胁模型会随着时间的推移而演变,知道这一点可以通过让不同的团队以不同
的速度并以相同的步骤进行交互来实现可扩展性。尽管拥有一种适用于所有团
队的方法很重要,但各团队不需要执着于寻找该方法。你可以让每个团队自由
发展,并根据需要进行干预(提供建议或专家支持)。
5.4 Autodesk 持续威胁建模方法
Autodesk 持续威胁建模(A-CTM)是持续威胁建模方法的真实示例。它采用了
CTM 的理论并将其应用于快速变化的组织中。根据观察到的结果,它随着时间
的推移进行了更正,并且方法论不断演进,其威胁模型也不断发展。
Autodesk GitHub 存储库的“ Continuous Threat Modeling Handbook”中详细介
绍了该方法。从设计到部署,可以在系统生命周期中的任何时间应用它。以下
是手册中的 Autodesk 持续威胁建模任务说明:
安全部门通常为开发团队提供的完整威胁建模服务可以看作一组很好的培训工
具。我们看到越来越需要扩展此过程,并已采取将知识转移给开发团队的方法。
本手册中概述的方法为团队提供了一种将安全性原则应用于威胁建模过程的结
构,使团队能够按照一种指导性的方法来质疑其安全状况,从而将其产品知识
转化为安全发现。这种方法的目的是在多次迭代中支持和增强开发团队的安全
能力,以使开发团队执行的威胁模型的质量不需要安全团队的参与。
就本章而言,我们可互换地使用 CTM、A-CTM 和 Autodesk CTM 来指代相同的
方法。总的来说,提及 CTM 本身就是指基本方法和哲学,而提及 A-CTM 就是
指 Autodesk 实施。
为了解决“到目前为止我们有什么”和“随着时间的推移如何变化”之间的二
分法,CTM ...