
Playbook structuré pour intégrer la modélisation des menaces dans la sécurité des produits, couvrant l'adhésion des parties prenantes, l'intégration organisationnelle, la formation, le renforcement des processus et l'innovation technologique.
Nous visons à améliorer la sécurité des produits et des logiciels avec notre nouveau manuel de modélisation des menaces. Nous considérons la modélisation des menaces comme une activité fondamentale pour améliorer votre assurance logicielle. Nous sommes convaincus qu'une bonne pratique de modélisation des menaces réduira de manière mesurable les problèmes de sécurité des produits livrés.
En tant que fervents défenseurs de l'open source, contributeurs actifs d'OWASP et pour accroître notre impact au-delà de nos clients Toreon, nous offrons ce manuel de modélisation des menaces à la communauté.
Nous espérons que vous utiliserez ce manuel pour améliorer votre pratique de la modélisation des menaces. Nous vous encourageons également à fournir des commentaires à notre communauté OWASP OWASP threat modeling afin d'améliorer ce manuel pour notre prochaine version.
Je remercie nos collaborateurs (par ordre alphabétique) : Jonas Muylaert, Joris Van den Broeck, Sebastien Deleersnyder, Steven Wierckx et Thomas Heyman pour nous avoir aidés à créer cette première version. Je remercie également Toreon pour sa décision d'offrir ce travail à la communauté de la modélisation des menaces.
Sebastien Deleersnyder
CEO Toreon
Bénévole OWASP
10 septembre 2020
Nous avons publié notre modélisation des menaces ici en markdown. Si vous êtes intéressé par la version PDF, elle est disponible en téléchargement sur notre site web.

Ce travail est sous licence Creative Commons Attribution 4.0 International.