書籍
セキュアなソフトウェアの設計と開発
脅威モデリングに基づく普遍的アプローチ
Loren Kohnfelder
Amazonで購入※ 上記は Amazon アソシエイトによる広告リンクです。
概要
脅威分析モデル「STRIDE」を共同で考案した Loren Kohnfelder による、設計段階から脆弱性を排除する 実践書。どこにアタック サーフェスが存在し、コンポーネント間の信頼境界をどこに引くべきかをモデル化する脅威モデリングを 軸に、構想・設計・実装・テストにわたるセキュアな開発ライフサイクル全体を体系化する。
対象読者
- 脅威モデリングを設計プロセスに定着させたいエンジニア
- セキュアな開発ライフサイクル全体を体系的に学びたい開発者
タグ
#threat-modeling#secure-design#stride
奥付
- 出版社
- 秀和システム
- ISBN
- 978-4-7980-6975-3
- 出版日
- 2023年8月
- 参考定価
- ¥4,180税込Amazonの実売価格と異なる場合があります
この本を手に入れる
※ 上記は Amazon アソシエイトによる広告リンクです。関連書籍
前提となる書籍
- 推奨前提
セキュア・バイ・デザイン
安全なソフトウェア設計
Dan Bergh Johnsson、Daniel Deogun、Daniel Sawano
理由: 型ベースの堅牢な設計思想を掴んだら、それを開発プロセスに組み込む段へ進む。STRIDEによる脅威モデリングは、アタックサーフェスと信頼境界を体系的に洗い出し、設計レビューの軸を与える。
次に読む書籍
- 参考
Webセキュリティ担当者のための脆弱性診断スタートガイド 第2版
上野宣が教える新しい情報漏えいを防ぐ技術
上野宣
理由: 脅威モデリングで「どこが危ういか」を設計段階で洗い出したら、その想定が正しいかを実機の診断で確かめる。設計上の脅威と実際の挙動を突き合わせ、防御の実効性を確認する。