
Мы стремимся повысить безопасность продуктов и программного обеспечения с помощью нашего нового руководства по моделированию угроз. Мы рассматриваем моделирование угроз как основополагающую деятельность для повышения гарантий безопасности вашего программного обеспечения. Мы убеждены, что хорошая практика моделирования угроз измеримо снизит количество проблем безопасности в поставляемых продуктах.
Будучи убеждёнными сторонниками открытого исходного кода, активными участниками OWASP и стремясь расширить наше влияние за пределы клиентов Toreon, мы передаём это руководство по моделированию угроз сообществу.
Мы надеемся, что вы будете использовать это руководство для совершенствования своей практики моделирования угроз. Мы также призываем вас оставлять отзывы нашему сообществу OWASP Threat Modeling, чтобы сделать это руководство ещё лучше в следующем выпуске.
Я благодарю наших соавторов (в алфавитном порядке): Jonas Muylaert, Joris Van den Broeck, Sebastien Deleersnyder, Steven Wierckx и Thomas Heyman за помощь в создании этого первого выпуска. Я также благодарю Toreon за решение передать эту работу сообществу моделирования угроз.
Sebastien Deleersnyder
Генеральный директор Toreon
Волонтёр OWASP
10 сентября 2020 г.
Мы опубликовали наше руководство по моделированию угроз здесь в формате Markdown. Если вас интересует версия в формате PDF, её можно скачать на нашем веб-сайте.

Эта работа лицензирована в соответствии с Creative Commons Attribution 4.0 International License.