
Cumulus. Modelagem de ameaças nas Nuvens.
Cumulus é a maneira fácil de levar segurança para equipes de cloud e devOps.
Como uma variante do jogo de cartas Elevation of Privilege, segue a ideia de modelar ameaças de um sistema por meio de gamificação. Essa abordagem leve e de baixa barreira ajuda você a encontrar ameaças ao seu projeto devOps ou cloud e ensina aos desenvolvedores uma mentalidade orientada à segurança.
Encontre o lançamento mais recente aqui.
A ideia de modelagem de ameaças por meio de jogos sérios remonta ao jogo de cartas Elevation of Privilege de Adam Shostack. A ideia básica é reunir os desenvolvedores em uma mesa e fazê-los começar a discutir a segurança do seu sistema. Para isso, um jogo de cartas serve como guia por um catálogo de ameaças. Ele é projetado para ter baixa barreira de entrada e ser naturalmente integrável aos processos de desenvolvimento ágil.
Enquanto o jogo original aborda a segurança em geral e outra variante, a Cornucopia da OWASP Foundation, tem como alvo a segurança de aplicações (web) em particular, tínhamos a sensação de que as necessidades específicas das equipes de devOps que trabalham em ambientes de nuvem estavam faltando. O Cumulus procura preencher essa lacuna e fornece um baralho de cartas personalizado com ameaças a sistemas de nuvem.
As ameaças são classificadas nas categorias (que também são os naipes deste jogo):
Este jogo explicitamente não tenta substituir Elevation of Privilege ou Cornucopia. Ele deve ser visto antes como parte de um trio de baralhos de modelagem de ameaças, refletindo diferentes aspectos de projetos modernos de desenvolvimento de software.
Cumulus é um jogo de cartas de vazas, semelhante ao jogo de espadas.
O objetivo é coletar o máximo de pontos possível, seja ganhando uma vaza ou encontrando ameaças. No final do jogo, o vencedor é o jogador com mais pontos.
Na preparação do jogo, é gerada uma visão geral arquitetural. Idealmente, isso é na forma de um diagrama de fluxo de dados, mas, no fim, qualquer visão geral que seja compreendida pelos jogadores serve. Além disso, os jogadores concordam com um naipe inicial, ou seja, uma categoria de ameaça.
Após distribuir as cartas entre os jogadores, o jogo começa. O primeiro a dar as cartas é o jogador que tem a carta mais baixa do naipe inicial. O dador joga uma carta do naipe inicial.Cada um dos outros jogadores tem de seguir o naipe durante essa rodada. Se isso não for possível, o jogador pode escolher qualquer carta da mão. O vencedor da rodada ganha a vaza e é aquele que jogou a carta de maior valor no naipe da rodada ou a maior carta de trunfo.
Os trunfos são cartas do naipe Acesso e Segredos.
O vencedor então recebe um ponto, inicia uma nova rodada e escolhe o novo naipe. Cada vez que uma nova carta é jogada, pede-se a todos os jogadores que pensem se aquela ameaça específica, mencionada na carta atual, se aplica de alguma forma ao seu sistema. Se uma ameaça for encontrada (e o time concordar que é um tópico a analisar),ela é anotada e quem a encontrou recebe um ponto extra.
A ideia original e maravilhosa de conduzir a modelagem de ameaças por meio de jogos sérios remonta a Adam Shostack, que trabalhava na Microsoft na época. Ele inventou o jogo Elevation of Privilege, que é o modelo para o Cumulus.
Outro grande jogo que segue a abordagem de Elevation of Privilege para a modelagem de ameaças é o Cornucopia, desenvolvido pela OWASP Foundation.
Ambos os jogos de cartas são ótimas ferramentas para ajudar equipes de desenvolvimento a aumentar a segurança do sistema que estão construindo.
No entanto, sentimos a necessidade de um jogo de cartas de modelagem de ameaças voltado especificamente para projetos devOps/cloud. Dessa ideia, surgiu o Cumulus.
Existe uma versão online deste jogo de cartas (e também do Elevation of Privilege e do Cornucopia) para equipes remotas ou geograficamente distribuídas. Isso pode ser facilmente auto-hospedado.
Você pode encontrá-la em:
Alternativamente, o Cumulus pode ser jogado em copi.owasp.org, veja as notas de lançamento. Agradecemos a Johan Sydseter.
Contribuições para o baralho são muito apreciadas. No fim, este baralho é pensado para ser um projeto comunitário.
Alterações nas formulações de ameaças são bem-vindas como pull requests para cards.tex.
O baralho segue o versionamento semântico. Mudanças de versão significam:
O jogo de cartas (incluindo as formulações de ameaças e os arquivos PDF lançados) é distribuído sob a licença CC-BY-4.0. Ao distribuir este jogo, é muito apreciado mencionar a TNG Technology Consulting.
Todos os arquivos de utilidades (scripts de shell, código LaTeX para diagramação) são distribuídos sob a licença Apache-2.0.