
Il nostro obiettivo è migliorare la sicurezza di prodotti e software con il nostro nuovo playbook per il threat modeling. Consideriamo il threat modeling un'attività fondamentale per migliorare la garanzia del vostro software. Siamo convinti che una buona pratica di threat modeling riduca in modo misurabile i problemi di sicurezza dei prodotti consegnati.
Da forti sostenitori dell'open source, collaboratori attivi di OWASP e per aumentare il nostro impatto oltre i clienti Toreon, doniamo questo playbook per il threat modeling alla comunità.
Speriamo che utilizziate questo playbook per migliorare la vostra pratica di threat modeling. Vi invitiamo inoltre a fornire feedback alla nostra comunità OWASP threat modeling per rendere questo playbook ancora migliore nella nostra prossima release.
Ringrazio i nostri collaboratori (in ordine alfabetico): Jonas Muylaert, Joris Van den Broeck, Sebastien Deleersnyder, Steven Wierckx e Thomas Heyman per averci aiutato a creare questa prima release. Ringrazio inoltre Toreon per la decisione di donare questo lavoro alla comunità del threat modeling.
Sebastien Deleersnyder
CEO di Toreon
Volontario OWASP
10 settembre 2020
Abbiamo rilasciato il nostro threat modeling qui in markdown. Se siete interessati alla versione PDF, è disponibile per il download sul nostro sito web.

Quest'opera è distribuita con licenza Creative Commons Attribuzione 4.0 Internazionale.