
Playbook estructurado para integrar el modelado de amenazas en la seguridad de productos, abarcando la aceptación de las partes interesadas, la inserción organizacional, la capacitación, el fortalecimiento de procesos y la innovación tecnológica.
Nuestro objetivo es mejorar la seguridad de productos y software con nuestro nuevo manual de modelado de amenazas. Consideramos el modelado de amenazas como una actividad fundamental para mejorar la garantía de su software. Estamos convencidos de que una buena práctica de modelado de amenazas disminuirá de manera medible los problemas de seguridad de los productos entregados.
Como firmes creyentes en el código abierto, colaboradores activos de OWASP y para aumentar nuestro impacto más allá de nuestros clientes de Toreon, donamos este manual de modelado de amenazas a la comunidad.
Esperamos que utilice este manual para mejorar su práctica de modelado de amenazas. También le animamos a que proporcione comentarios a nuestra comunidad de modelado de amenazas de OWASP para mejorar aún más este manual en nuestra próxima versión.
Agradezco a nuestros colaboradores (en orden alfabético): Jonas Muylaert, Joris Van den Broeck, Sebastien Deleersnyder, Steven Wierckx y Thomas Heyman por ayudarnos a crear esta primera versión. También agradezco a Toreon por su decisión de donar este trabajo a la comunidad de modelado de amenazas.
Sebastien Deleersnyder
CEO Toreon
Voluntario de OWASP
10 de septiembre de 2020
Lanzamos nuestro modelado de amenazas aquí en markdown. Si está interesado en la versión en PDF, está disponible para descargar en nuestro sitio web.

Este trabajo está licenciado bajo una Licencia Creative Commons Atribución 4.0 Internacional.